Описание
PHP remote file inclusion vulnerability in index.php in TotalCalendar 2.30 and earlier allows remote attackers to execute arbitrary code via a URL in the inc_dir parameter, a different vector than CVE-2006-1922.
Ссылки
- Patch
- Exploit
- Patch
- Exploit
Уязвимые конфигурации
Конфигурация 1Версия до 2.30 (включая)
cpe:2.3:a:sweetphp:totalcalendar:*:*:*:*:*:*:*:*
EPSS
Процентиль: 95%
0.19447
Средний
6.8 Medium
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
github
почти 4 года назад
PHP remote file inclusion vulnerability in index.php in TotalCalendar 2.30 and earlier allows remote attackers to execute arbitrary code via a URL in the inc_dir parameter, a different vector than CVE-2006-1922.
EPSS
Процентиль: 95%
0.19447
Средний
6.8 Medium
CVSS2
Дефекты
NVD-CWE-Other