CVE-2005-3982

Loading...

Général

Score :5.0/10.0
Sévérité :Moyenne
Catégorie :NC
Exploit :Disponible

Métriques d'impact

Confidentialité :Aucun
Intégrité :Partiel
Disponibilité :Aucun

Métriques d'exploitabilité

Vecteur d'Accès :Réseau
Complexité d'Accès :Faible
Authentification :Aucune

Publiée le 04/12/05 - Mise à jour le 19/10/18

Description

CRLF injection vulnerability in layers_toggle.php in WebCalendar 1.0.1 might allow remote attackers to modify HTTP headers and conduct HTTP response splitting attacks via the ret parameter, which is used to redirect URL requests.

Catégorie :

Il n'y a pas suffisamment d'informations sur cette faiblesse pour la classer, les détails sont inconnus ou non spécifiés.

Avis de sécurité

US National Vulnerability DatabaseCVE-2005-3982

Exploits

Exploit-DBEDB-26691
SecurityFocusBID-15673

Technologies associées

FournisseurProduit
webcalendarwebcalendar

Partagez cette vulnérabilité avec :

Twitter Facebook LinkedIn Mail