JVN Info.

Id
44329  
Name
JVNDB-2009-005336  
Title
PHP iCalendar の admin/index.php における任意のコンテンツを含むカレンダーファイルをアップロードされる脆弱性  
Summary
PHP iCalendar の admin/index.php は、addupdate アクションに対して管理者の認証を必要としないため、Web ルート以外の calendars/ 配下のディレクトリに任意のコンテンツを含むカレンダーファイルをアップロードされる脆弱性が存在します。  
Nvdinfo
CVE-2008-5967  
Cvssv2
7.5  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-005336.html  
Published Date
2009-01-26  
Registered Date
2012-12-20  
Last Updated Date
2012-12-20  

Actions