4.3
CVSSv2

CVE-2009-4804

Published: 23/04/2010 Updated: 23/07/2021
CVSS v2 Base Score: 4.3 | Impact Score: 2.9 | Exploitability Score: 8.6
VMScore: 383
Vector: AV:N/AC:M/Au:N/C:N/I:P/A:N

Vulnerability Summary

Cross-site scripting (XSS) vulnerability in the Calendar Base (cal) extension prior to 1.1.1 for TYPO3, when Internet Explorer 6 is used, allows remote malicious users to inject arbitrary web script or HTML via "search parameters."

Vulnerable Product Search on Vulmon Subscribe to Product

mario_matzulla calendar_base 0.15.2

mario_matzulla calendar_base 0.16.5

mario_matzulla calendar_base 0.17.0

mario_matzulla calendar_base 0.16.2

mario_matzulla calendar_base 0.12.0

mario_matzulla calendar_base 0.13.0

mario_matzulla calendar_base 1.0.0

mario_matzulla calendar_base 0.17.2

mario_matzulla calendar_base 0.16.6

mario_matzulla calendar_base 0.16.1

mario_matzulla calendar_base 0.16.0

mario_matzulla calendar_base 0.16.3

mario_matzulla calendar_base 0.15.4

mario_matzulla calendar_base 0.14.1

mario_matzulla calendar_base 0.14.0

mario_matzulla calendar_base 0.15.1

mario_matzulla calendar_base 0.12.1

mario_matzulla calendar_base 0.9.0

mario_matzulla calendar_base 0.10.0

mario_matzulla calendar_base 0.17.3

mario_matzulla calendar_base 0.15.3

mario_matzulla calendar_base 0.15.5

mario_matzulla calendar_base 0.15.0

mario_matzulla calendar_base 0.16.4

mario_matzulla calendar_base 0.11.0

mario_matzulla calendar_base 0.13.1

mario_matzulla calendar_base 0.17.1

mario_matzulla calendar_base