2.6
CVE-2006-1835
- EPSS 0.7%
- Veröffentlicht 19.04.2006 16:06:00
- Zuletzt bearbeitet 03.04.2025 01:03:51
- Quelle cve@mitre.org
- CVE-Watchlists
- Unerledigt
Cross-site scripting (XSS) vulnerability in yearcal.php in Calendarix allows remote attackers to inject arbitrary web script or HTML via the ycyear parameter.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Vincent Hor ≫ Calendarix Version0.6.2005-08-30
Vincent Hor ≫ Calendarix Advanced Version1.5.2005-05-01
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.7% | 0.696 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| nvd@nist.gov | 2.6 | 4.9 | 2.9 |
AV:N/AC:H/Au:N/C:N/I:P/A:N
|