CVE-2011-0457: XSS
Published Mar 15, 2011
·Updated
Cross-site scripting (XSS) vulnerability in e107 0.7.22 and earlier allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.
Affected Software
65 affected components
e107 e107=0.6175
e107 e107=0.616
e107 e107=0.7.10
e107 e107=0.6174
e107 e107=0.615a
e107 e107=0.7.7
e107 e107=0.6_15
e107 e107=0.7.13
e107 e107=0.7.4
e107 e107=0.6173
e107 e107<=0.7.22
e107 e107=0.610
e107 e107=0.7.14
e107 e107=0.7.5
e107 e107=0.607
e107 e107=0.7.2
e107 e107=0.609
e107 e107=0.7.11
e107 e107=0.554
e107 e107=0.552-beta
e107 e107=0.6_10
e107 e107=0.545
e107 e107=0.606
e107 e107=0.602
e107 e107=0.547-beta
e107 e107=0.7
e107 e107=0.6_12
e107 e107=0.7.1
e107 e107=0.548-beta
e107 e107=0.7.19
e107 e107=0.553-beta
e107 e107=0.600
e107 e107=0.6_13
e107 e107=0.615
e107 e107=0.613
e107 e107=0.604
e107 e107=0.603
e107 e107=0.7.16
e107 e107=0.614
e107 e107=0.554-beta
e107 e107=0.7.15
e107 e107=0.6_15a
e107 e107=0.6172
e107 e107=0.7.12
e107 e107=0.7.17
e107 e107=0.555-beta
e107 e107=0.601
e107 e107=0.7.8
e107 e107=0.7.20
e107 e107=0.6_14
e107 e107=0.608
e107 e107=0.7.9
e107 e107=0.7.0
e107 e107=0.7.18
e107 e107=0.611
e107 e107=0.605
e107 e107=0.7.6
e107 e107=0.617
e107 e107=0.612
e107 e107=0.7.21
e107 e107=0.6171
e107 e107=0.549-beta
e107 e107=0.551-beta
e107 e107=0.7.3
e107 e107=0.6_11
Remediation
Patch Available
Event History
Mar 15, 2011
CVE Published
via MITRE·05:00 PM
Data Sourced
via MITRE·05:00 PM
Description
Frequently Asked Questions
1
What is the severity of CVE-2011-0457?
CVE-2011-0457 is classified as a moderate severity vulnerability due to its potential for cross-site scripting attacks.
2
How do I fix CVE-2011-0457?
To fix CVE-2011-0457, upgrade e107 to version 0.7.23 or later to eliminate the vulnerability.
3
What versions of e107 are affected by CVE-2011-0457?
Versions of e107 up to and including 0.7.22 are affected by CVE-2011-0457.
4
What type of vulnerability is CVE-2011-0457?
CVE-2011-0457 is a cross-site scripting (XSS) vulnerability that allows remote attackers to inject arbitrary web scripts or HTML.
5
Can CVE-2011-0457 be exploited remotely?
Yes, CVE-2011-0457 can be exploited remotely by attackers through unspecified vectors.