Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Sun Calendar Express Web Server en Sun ONE Calendar Server y Sun Java System Calendar Server (CVE-2009-1218)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
01/04/2009
Última modificación:
09/04/2025

Descripción

Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Sun Calendar Express Web Server en Sun ONE Calendar Server 6.0 y Sun Java System Calendar Server 6 2004Q2 hasta 6.3-7.01 permite a atacantes remotos inyectar web script o HTML de su elección a través de (1) el parámetro "fmt-out" de login.wcap o (2) el parámetro "date" de command.shtml.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sun:java_system_calendar_server:6:-:sparc:*:*:*:*:*
cpe:2.3:a:sun:java_system_calendar_server:6.3:-:sparc:*:*:*:*:*
cpe:2.3:a:sun:one_calendar_server:6.0:-:sparc:*:*:*:*:*
cpe:2.3:a:sun:java_system_calendar_server:6:-:x86:*:*:*:*:*
cpe:2.3:a:sun:java_system_calendar_server:6.3:-:x86:*:*:*:*:*
cpe:2.3:a:sun:one_calendar_server:6.0:-:x86:*:*:*:*:*
cpe:2.3:a:sun:java_system_calendar_server:6:-:linux:*:*:*:*:*
cpe:2.3:a:sun:java_system_calendar_server:6.3:-:linux:*:*:*:*:*
cpe:2.3:a:sun:one_calendar_server:6.0:-:linux:*:*:*:*:*