Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 4 min 116 bronnen 1 kritiek 9 vandaag
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2013-1421

MEDIUM · 4.3 CVSS Gepubliceerd: CWE-79

Beschrijving NL

Cross-site scripting (XSS) -kwetsbaarheid in Craig Knudsen WebCalendar vóór 1.2.5, 1.2.6 en andere versies vóór 1.2.7 stelt externe aanvallers in staat om willekeurig webscript of HTML via het veld Categorienaam in category.php te injecteren.

Origineel (Engels) tonen

Cross-site scripting (XSS) vulnerability in Craig Knudsen WebCalendar before 1.2.5, 1.2.6, and other versions before 1.2.7 allows remote attackers to inject arbitrary web script or HTML via the Category Name field to category.php.

Vendors

Webcalendar Project

Affected products

Webcalendar

References