7.5
CVE-2012-5385
- EPSS 2.17%
- Veröffentlicht 11.10.2012 15:55:03
- Zuletzt bearbeitet 16.06.2026 23:46:46
- Erkennungen
install/index.php in Craig Knudsen WebCalendar before 1.2.5 allows remote attackers to modify settings.php and possibly execute arbitrary code via vectors related to the user theme preference.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Webcalendar Project ≫ Webcalendar Version 1.0 Update rc1
Webcalendar Project ≫ Webcalendar Version 1.0 Update rc2
Webcalendar Project ≫ Webcalendar Version 1.0 Update rc3
Webcalendar Project ≫ Webcalendar Version 1.1.1
Webcalendar Project ≫ Webcalendar Version 1.1.2
Webcalendar Project ≫ Webcalendar Version 1.1.3
Webcalendar Project ≫ Webcalendar Version 1.1.4
Webcalendar Project ≫ Webcalendar Version 1.1.5
Webcalendar Project ≫ Webcalendar Version 1.1.6
Webcalendar Project ≫ Webcalendar Version 1.2 Update b1
Webcalendar Project ≫ Webcalendar Version 1.2.0
Webcalendar Project ≫ Webcalendar Version 1.2.1
Webcalendar Project ≫ Webcalendar Version 1.2.2
Webcalendar Project ≫ Webcalendar Version 1.2.3
Webcalendar Project ≫ Webcalendar Version 1.2.4
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 2.17% | 0.799 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 7.5 | 10 | 6.4 |
AV:N/AC:L/Au:N/C:P/I:P/A:P
|
http://webcalendar.cvs.sourceforge.net/viewvc/webcalendar/webcalendar/ChangeLog?pathrev=REL_1_2