ExtCalendar跨站脚本攻击漏洞 CVE-2006-1336 CNNVD-200603-344

5.0 AV AC AU C I A
发布: 2006-03-21
修订: 2018-10-18

在ExtCalendar 1.0和可能其它2.0之前版本的calendar.php中存在跨站脚本攻击漏洞,远程攻击者可通过以下途径注入任意Web脚本或HTML:(1) year,(2) month,(3) next,和(4) prev参数。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息