CVE-2007-1483
WebCalendar 0.9.45 - Remote Code Execution via includedir Parameter
Title source: llmExploitation Summary
EIP tracks 1 public exploit for CVE-2007-1483. PoCs published by Drackanz.
AI-analyzed exploit summary This exploit demonstrates a remote file inclusion vulnerability in WebCalendar v0.9.45. The vulnerability allows an attacker to include arbitrary remote scripts via the 'includedir' parameter in multiple PHP files, potentially leading to remote code execution.
Description
Multiple PHP remote file inclusion vulnerabilities in WebCalendar 0.9.45 allow remote attackers to execute arbitrary PHP code via a URL in the includedir parameter to (1) login.php, (2) get_reminders.php, or (3) get_events.php.
Exploits (1)
This exploit demonstrates a remote file inclusion vulnerability in WebCalendar v0.9.45. The vulnerability allows an attacker to include arbitrary remote scripts via the 'includedir' parameter in multiple PHP files, potentially leading to remote code execution.