VendorsBenson It Solutions1webcalendarall versions
Vulnerabilities

Benson It Solutions 1webcalendar

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

1CVEs
CVE-2006-1372
Multiple SQL injection vulnerabilities in 1WebCalendar 4.0 and earlier allow remote attackers to execute arbitrary SQL commands via the (1) EventID parameter in viewEvent.cfm, (2) NewsID parameter in newsView.cfm, or (3) ThisDate parameter in mainCal.cfm.
Published 2006-03-24 · Modified
5.03 PoCEPSS 0.018