CVE-2006-1508
Multiple vulnerabilità di cross-site scripting (XSS) in MH Software Connect Daily Web Calendar Software 3.2.9 e versioni precedenti consentono a utenti...
- Pubblicato
- 30 mar 2006
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 28 mar 2006
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:NBasso · prossimi 30 giorni
- Percentile
- 85,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Multiple vulnerabilità di cross-site scripting (XSS) in MH Software Connect Daily Web Calendar Software 3.2.9 e versioni precedenti consentono a utenti remoti di iniettare script web o HTML arbitrario tramite i parametri (1) calendar_id, (2) style_sheet e (3) start in (a) ViewDay.html; i parametri (4) txtSearch e (5) opgSearch in (b) ViewSearch.html; i parametri (6) calendar_id e (7) approved in (c) ViewYear.html; il parametro (8) item_type_id in (d) ViewCal.html; e il parametro (9) week in (e) ViewWeek.html.
Fonti
5r0t · php · 28 mar 2006
r0t · php · 28 mar 2006
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.