install/index.php in WebCalendar before 1.2.5 allows remote attackers to execute arbitrary code via the form_single_user_login parameter.
mitre·CWE-74·Published 2020-01-27
El archivo install/index.php en WebCalendar versiones anteriores a 1.2.5, permite a atacantes remotos ejecutar código arbitrario por medio del parámetro form_single_user_login.