CVE-2005-4011
CVE-2005-4011
SQL injection vulnerability in calendar.php in Codewalkers ltwCalendar (aka PHP Event Calendar) 4.2, 4.1.3, and earlier allows remote attackers to execute arbitrary SQL commands via the id parameter.
Productos afectados
n/a · n/aPoCs públicas encontradas — 1
exploitdbwww.exploit-db.com/exploits/28088no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →Referencias
http://ltwcalendar.sourceforge.net/changelog.phphttp://pridels0.blogspot.com/2005/11/codewalkers-ltwcalendar-4x-sql-inj.htmlhttp://secunia.com/advisories/17799http://securitytracker.com/id?1016364https://exchange.xforce.ibmcloud.com/vulnerabilities/23312https://exchange.xforce.ibmcloud.com/vulnerabilities/27362http://www.attrition.org/pipermail/vim/2006-December/001154.htmlhttp://www.osvdb.org/21195http://www.osvdb.org/27539http://www.securityfocus.com/archive/1/438232/100/0/threadedhttp://www.securityfocus.com/archive/1/438580/100/0/threadedhttp://www.securityfocus.com/bid/15636