2.6
CVE-2006-1835
- EPSS 0.7%
- Veröffentlicht 19.04.2006 16:06:00
- Zuletzt bearbeitet 16.04.2026 00:27:16
- Quelle cve@mitre.org
- CVE-Watchlists
- Unerledigt
Cross-site scripting (XSS) vulnerability in yearcal.php in Calendarix allows remote attackers to inject arbitrary web script or HTML via the ycyear parameter.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Vincent Hor ≫ Calendarix Version0.6.2005-08-30
Vincent Hor ≫ Calendarix Advanced Version1.5.2005-05-01
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.7% | 0.696 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| nvd@nist.gov | 2.6 | 4.9 | 2.9 |
AV:N/AC:H/Au:N/C:N/I:P/A:N
|