CVE-2011-0399: Medium severity mediawiki matomo vulnerability
Published Jan 10, 2011
·Updated
Piwik before 1.1 does not prevent the rendering of the login form inside a frame in a third-party HTML document, which makes it easier for remote attackers to conduct clickjacking attacks via a crafted web site.
Affected Software
67 affected components
Matomo Matomo=0.1
Matomo Matomo=0.1.1
Matomo Matomo=0.1.2
Matomo Matomo=0.1.3
Matomo Matomo=0.1.4
Matomo Matomo=0.1.5
Matomo Matomo=0.1.6
Matomo Matomo=0.1.7
Matomo Matomo=0.1.8
Matomo Matomo=0.1.9
Matomo Matomo=0.1.10
Matomo Matomo=0.2.1
Matomo Matomo=0.2.2
Matomo Matomo=0.2.3
Matomo Matomo=0.2.4
Matomo Matomo=0.2.5
Matomo Matomo=0.2.6
Matomo Matomo=0.2.7
Matomo Matomo=0.2.8
Matomo Matomo=0.2.9
Matomo Matomo=0.2.10
Matomo Matomo=0.2.11
Matomo Matomo=0.2.12
Matomo Matomo=0.2.13
Matomo Matomo=0.2.14
Matomo Matomo=0.2.16
Matomo Matomo=0.2.17
Matomo Matomo=0.2.18
Matomo Matomo=0.2.19
Matomo Matomo=0.2.20
Matomo Matomo=0.2.22
Matomo Matomo=0.2.23
Matomo Matomo=0.2.24
Matomo Matomo=0.2.25
Matomo Matomo=0.2.26
Matomo Matomo=0.2.27
Matomo Matomo=0.2.28
Matomo Matomo=0.2.29
Matomo Matomo=0.2.30
Matomo Matomo=0.2.31
Matomo Matomo=0.2.32
Matomo Matomo=0.2.33
Matomo Matomo=0.2.34
Matomo Matomo=0.4-rc1
Matomo Matomo=0.4-rc2
Matomo Matomo=0.4-rc3
Matomo Matomo=0.4.1-rc1
Matomo Matomo=0.4.4
Matomo Matomo=0.4.5
Matomo Matomo=0.5
Matomo Matomo=0.5.1
Matomo Matomo=0.5.2
Matomo Matomo=0.5.3
Matomo Matomo=0.5.4
Matomo Matomo=0.5.5
Matomo Matomo=0.6
Matomo Matomo=0.6.1
Matomo Matomo=0.6.2
Matomo Matomo=0.6.3-rc1
Matomo Matomo=0.6.3
Matomo Matomo=0.6.3-rc2
Matomo Matomo=0.6.4
Matomo Matomo=0.7
Matomo Matomo=0.8
Matomo Matomo=0.9
Matomo Matomo=0.9.9
Matomo Matomo<=1.0
Remediation
Patch Available
Event History
Jan 10, 2011
CVE Published
via MITRE·07:18 PM
Data Sourced
via MITRE·07:18 PM
Description
Frequently Asked Questions
1
What is the severity of CVE-2011-0399?
CVE-2011-0399 has a medium severity rating due to its potential to facilitate clickjacking attacks.
2
How do I fix CVE-2011-0399?
To fix CVE-2011-0399, upgrade to Matomo version 1.1 or later, which prevents the login form from being rendered inside a frame.
3
What vulnerabilities does CVE-2011-0399 exploit?
CVE-2011-0399 exploits the insufficient protection against clickjacking by allowing the login form to be embedded in a third-party site.
4
What software is affected by CVE-2011-0399?
CVE-2011-0399 affects versions of Matomo prior to 1.1.
5
Can CVE-2011-0399 be avoided through configuration?
No, the vulnerability requires upgrading to a patched version to mitigate the risk of clickjacking.