Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2005-0474

Опубликовано: 30 мар. 2005
Источник: nvd
CVSS2: 6.4
EPSS Низкий

Описание

SQL injection vulnerability in the user_valid_crypt function in user.php in WebCalendar 0.9.45 allows remote attackers to execute arbitrary SQL commands via an encoded webcalendar_session cookie.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:webcalendar:webcalendar:0.9.45:*:*:*:*:*:*:*

EPSS

Процентиль: 67%
0.00561
Низкий

6.4 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

ubuntu
больше 20 лет назад

SQL injection vulnerability in the user_valid_crypt function in user.php in WebCalendar 0.9.45 allows remote attackers to execute arbitrary SQL commands via an encoded webcalendar_session cookie.

debian
больше 20 лет назад

SQL injection vulnerability in the user_valid_crypt function in user.p ...

github
больше 3 лет назад

SQL injection vulnerability in the user_valid_crypt function in user.php in WebCalendar 0.9.45 allows remote attackers to execute arbitrary SQL commands via an encoded webcalendar_session cookie.

EPSS

Процентиль: 67%
0.00561
Низкий

6.4 Medium

CVSS2

Дефекты

NVD-CWE-Other