Phpicalendar

Phpicalendar

3 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 3.78%
  • Veröffentlicht 26.01.2009 20:30:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

admin/index.php in PHP iCalendar 2.3.4, 2.24, and earlier does not require administrative authentication for an addupdate action, which allows remote attackers to upload a calendar (aka .ics) file with arbitrary content to the calendars/ directory ou...

  • EPSS 2.27%
  • Veröffentlicht 26.01.2009 20:30:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

Directory traversal vulnerability in print.php in PHP iCalendar 2.24 and earlier allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the cookie_language parameter in a phpicalendar_* cookie, a different vector t...

Exploit
  • EPSS 2.26%
  • Veröffentlicht 05.01.2009 16:30:04
  • Zuletzt bearbeitet 09.04.2025 00:30:58

PHP iCalendar 2.24 and earlier allows remote attackers to bypass authentication by setting the phpicalendar and phpicalendar_login cookies to 1.