SQL injection vulnerability in the user_valid_crypt function in user.php in WebCalendar 0.9.45 allows remote attackers to execute arbitrary SQL commands via an encoded webcalendar_session cookie.
https://exchange.xforce.ibmcloud.com/vulnerabilities/19369
https://euvd.enisa.europa.eu/vulnerability/EUVD-2005-0475
http://www.scovettalabs.com/advisory/SCL-2005.001.txt
http://securitytracker.com/id?1013231