Beskrivelse: Francesco "aScii" Ongaro har rapporteret nogle sårbarheder i WebCalendar, som kan udnyttes af ondsindede brugere til at manipulere bestemt information og udføre SQL-indsættelsesangreb.
1) Noget input suppleret til "activity_log.php", "admin_handler.php", "edit_template.php" og "export_handler.php" verificeres ikke korrekt før det benyttes i en SQL-forespørgsel. Dette kan udnyttes til at manipulere SQL-forespørgsler ved at indsætte vilkårlig SQL-kode.
2) Input suppleret til "id" og "format" parametrene i "export_handler.php" verificeres ikke korrekt før det benyttes til at gemme data filer. Dette kan udnyttes til at overskrive andre gemte data filer.
Sårbarhederne er rapporteret i version 1.0.1. Andre versioner er muligvis også berørte.
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.