JVN Info.
- Id
- 44329
- Name
- JVNDB-2009-005336
- Title
- PHP iCalendar の admin/index.php における任意のコンテンツを含むカレンダーファイルをアップロードされる脆弱性
- Summary
- PHP iCalendar の admin/index.php は、addupdate アクションに対して管理者の認証を必要としないため、Web ルート以外の calendars/ 配下のディレクトリに任意のコンテンツを含むカレンダーファイルをアップロードされる脆弱性が存在します。
- Nvdinfo
- CVE-2008-5967
- Cvssv2
- 7.5
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-005336.html
- Published Date
- 2009-01-26
- Registered Date
- 2012-12-20
- Last Updated Date
- 2012-12-20