6.4

CVE-2006-1922

PHP remote file inclusion vulnerability in (1) about.php or (2) auth.php in TotalCalendar allows remote attackers to execute arbitrary PHP code via a URL in the inc_dir parameter.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
SweetphpTotalcalendar Version2.0
SweetphpTotalcalendar Version2.1
SweetphpTotalcalendar Version2.2
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 3% 0.856
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 6.4 10 4.9
AV:N/AC:L/Au:N/C:P/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://pridels0.blogspot.com/2006/04/totalcalendar-remote-code-execution.html
http://secunia.com/advisories/19730
Vendor Advisory
http://sweetphp.com/files/downloads/patches/TotalCalendar/Security_Patch.zip
http://www.osvdb.org/24748
http://www.osvdb.org/24751
http://www.securityfocus.com/bid/17618
http://www.vupen.com/english/advisories/2006/1418