「WebCalendar」の脆弱性情報

CVSS v2- CVSS v36.1
更新日 : 2024/02/06 02:32
webcalendar には、クロスサイトスクリプティングの脆弱性が存在します。
CVSS v2- CVSS v35.4
更新日 : 2023/05/31 07:19
craigk5n/webcalendar には、クロスサイトスクリプティングの脆弱性が存在します。
CVSS v25 CVSS v35.3
更新日 : 2020/02/25 08:27
webcalendar には、セキュリティ関連の処理に対するレスポンスの違いに起因する情報漏えいに関する脆弱性が存在します。
CVSS v26.5 CVSS v38.8
更新日 : 2020/02/10 07:26
WebCalendar には、インジェクションに関する脆弱性が存在します。
CVSS v27.5 CVSS v39.8
更新日 : 2020/02/10 07:26
WebCalendar には、インジェクションに関する脆弱性が存在します。
CVSS v24 CVSS v34.1
更新日 : 2018/02/28 03:06
k5n.us が提供する WebCalendar には、次の複数の脆弱性が存在します。 ・クロスサイトスクリプティング (CWE-79) - CVE-2017-10840 ・ディレクトリトラバーサル (CWE-22) - CVE-2017-10841 この脆弱性情報は…
CVSS v24.3 CVSS v3-
更新日 : 2014/04/25 04:57
Craig Knudsen WebCalendar には、クロスサイトスクリプティングの脆弱性が存在します。
CVSS v25 CVSS v3-
更新日 : 2014/03/11 08:43
Craig Knudsen WebCalendar には、重要な情報を取得される脆弱性が存在します。
CVSS v22.1 CVSS v3-
更新日 : 2012/12/20 09:34
WebCalendar には、クロスサイトスクリプティングの脆弱性が存在します。
CVSS v27.5 CVSS v3-
更新日 : 2012/12/20 09:19
Craig Knudsen WebCalendar の includes/functions.php は、外部変更から noSet 変数を保護しないため、任意のグローバル変数を設定される脆弱性が存在します。
CVSS v26.8 CVSS v3-
更新日 : 2012/12/20 09:02
WebCalendar の export_handler.php には、クロスサイトスクリプティングの脆弱性が存在します。
CVSS v27.5 CVSS v3-
更新日 : 2012/10/15 06:46
Craig Knudsen WebCalendar の install/index.php には、"user theme preference" に関する処理に不備があるため、settings.php を変更される、および任意のコードを実行される脆弱性が存在します。
CVSS v24.3 CVSS v3-
更新日 : 2012/10/15 06:44
Craig Knudsen WebCalendar には、クロスサイトスクリプティングの脆弱性が存在します。 本脆弱性は、CVE-2012-0846 とは異なる脆弱性です。
CVSS v24.3 CVSS v3-
更新日 : 2012/10/11 05:58
Craig Knudsen WebCalendar には、クロスサイトスクリプティングの脆弱性が存在します。
CVSS v26.8 CVSS v3-
更新日 : 2012/09/25 08:38
WebCalendar には、クロスサイトリクエストフォージェリの脆弱性が存在します。
CVSS v26.8 CVSS v3-
更新日 : 2012/09/25 08:38
WebCalendar には、クロスサイトリクエストフォージェリの脆弱性が存在します。
CVSS v24.3 CVSS v3-
更新日 : 2012/09/25 08:38
WebCalendar には、クロスサイトスクリプティングの脆弱性が存在します。
CVSS v27.5 CVSS v3-
更新日 : 2012/09/25 08:17
WebCalendar の send_reminders.php には、PHP リモートファイルインクルージョンの脆弱性が存在します。 本脆弱性は、CVE-2007-1483 とは異なる脆弱性です。
CVSS v27.5 CVSS v3-
更新日 : 2012/09/25 07:47
WebCalendar には、PHP リモートファイルインクルージョンの脆弱性が存在します。
CVSS v25 CVSS v3-
更新日 : 2012/06/26 07:10
aspWebCalendar Free Edition には、不十分なアクセスコントロールで Web のルート配下に重要情報を保存されるため、ユーザ資格情報を含むデータベースをダウンロードされる脆弱性が存在します。
CVSS v210 CVSS v3-
更新日 : 2012/06/26 07:02
Full Revolution aspWebCalendar 2008 の calendar_admin.asp は、任意のコードをアップロードされる、および実行される脆弱性が存在します。
CVSS v25 CVSS v3-
更新日 : 2012/03/27 09:43
WebCalendar には、エラーメッセージ内にインストールパスを表示するため、重要な情報を取得される脆弱性が存在します。
CVSS v25 CVSS v3-
更新日 : 2012/03/27 09:43
111WebCalendar には、エラーメッセージ内にインストールパスを表示する不備があるため、重要な情報を取得される脆弱性が存在します。