CVE-2006-6824
Множественные уязвимости межсайтового скриптинга (XSS) в PHP iCalendar 2.23 rc1 и более ранних версиях от Jim Hu и Chad Little позволяют удалённым...
- Опубликовано
- 29 дек. 2006 г.
- Обновлено
- 7 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 27 дек. 2006 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:NНизкий · следующие 30 дней
- Процентиль
- 84,0 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Множественные уязвимости межсайтового скриптинга (XSS) в PHP iCalendar 2.23 rc1 и более ранних версиях от Jim Hu и Chad Little позволяют удалённым злоумышленникам внедрять произвольный веб-скрипт или HTML через параметр (1) getdate в (a) day.php, (b) month.php, (c) year.php, (d) week.php, (e) search.php, (f) rss/index.php, (g) print.php и (h) preferences.php; параметр (2) cpath в (i) day.php, (j) month.php, (k) year.php, (l) week.php и (m) search.php; параметр (3) query в search.php; а также, возможно, параметры cpath, (4) unset и (5) set в действии setcookie в preferences.php; эти векторы отличны от CVE-2006-3319. ПРИМЕЧАНИЕ: позднее сообщалось, что векторы b, c и d также затрагивают версию 2.24.
Источники
8Lostmon · php · 27 дек. 2006 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.