Vulnerability Name: | CVE-2016-4561 (CCN-112999) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2016-05-06 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2016-05-06 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2016-05-16 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | Cross-site scripting (XSS) vulnerability in the cgierror function in CGI.pm in ikiwiki before 3.20160506 might allow remote attackers to inject arbitrary web script or HTML via unspecified vectors involving an error message. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 6.1 Medium (CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N) 5.8 Medium (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N/E:H/RL:O/RC:C)
5.8 Medium (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N/E:H/RL:O/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 4.3 Medium (CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:P/A:N)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-79 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Cross-Site Scripting | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2016-4561 Source: CONFIRM Type: Vendor Advisory http://ikiwiki.info/security/#index43h2 Source: CCN Type: oss-sec Mailing List, Fri, 6 May 2016 21:30:41 +0200 CVE Request: ikiwiki: HTML-escape error messages to prevent cross-site scripting attack Source: CCN Type: oss-sec Mailing List, Fri, 6 May 2016 16:10:59 -0400 (EDT) Re: CVE Request: ikiwiki: HTML-escape error messages to prevent cross-site scripting attack Source: CCN Type: ikiwiki Web site source.ikiwiki.branchable.com Git - source.git/commitdiff Source: CONFIRM Type: Vendor Advisory http://source.ikiwiki.branchable.com/?p=source.git;a=commitdiff;h=32ef584dc5abb6ddb9f794f94ea0b2934967bba7 Source: DEBIAN Type: UNKNOWN DSA-3571 Source: XF Type: UNKNOWN ikiwiki-cve20164561-xss(112999) Source: CCN Type: WhiteSource Vulnerability Database CVE-2016-4561 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration 2: Configuration CCN 1: ![]() | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |