CVE-2011-1937: XSS
Published May 31, 2011
·Updated
Cross-site scripting (XSS) vulnerability in Webmin 1.540 and earlier allows local users to inject arbitrary web script or HTML via a chfn command that changes the real (aka Full Name) field, related to useradmin/index.cgi and useradmin/user-lib.pl.
Affected Software
79 affected components
webmin webmin=1.190
webmin webmin=1.160
webmin webmin=1.380
webmin webmin=0.990
webmin webmin=1.300
webmin webmin=1.040
webmin webmin=1.121
webmin webmin=0.82
webmin webmin=1.130
webmin webmin=0.88
webmin webmin=1.090
webmin webmin=1.060
webmin webmin=1.270
webmin webmin=0.960
webmin webmin=1.240
webmin webmin=1.340
webmin webmin=1.200
webmin webmin=1.210
webmin webmin=1.470
webmin webmin<=1.540
webmin webmin=1.080
webmin webmin=0.87
webmin webmin=1.000
webmin webmin=1.320
webmin webmin=0.93
webmin webmin=1.390
webmin webmin=1.220
webmin webmin=1.350
webmin webmin=1.510
webmin webmin=1.440
webmin webmin=0.92
webmin webmin=1.110
webmin webmin=1.500
webmin webmin=1.180
webmin webmin=0.78
webmin webmin=1.260
webmin webmin=1.370
webmin webmin=1.250
webmin webmin=1.360
webmin webmin=1.290
webmin webmin=1.280
webmin webmin=1.030
webmin webmin=1.230
webmin webmin=1.330
webmin webmin=0.77
webmin webmin=1.490
webmin webmin=0.85
webmin webmin=1.480
webmin webmin=0.94
webmin webmin=1.530
webmin webmin=0.83
webmin webmin=1.441
webmin webmin=0.75
webmin webmin=0.950
webmin webmin=0.980
webmin webmin=0.84
webmin webmin=0.970
webmin webmin=1.070
webmin webmin=0.79
webmin webmin=0.76
webmin webmin=1.460
webmin webmin=1.050
webmin webmin=0.91
webmin webmin=1.430
webmin webmin=1.020
webmin webmin=1.140
webmin webmin=0.80
webmin webmin=1.170
webmin webmin=1.150
webmin webmin=1.520
webmin webmin=0.81
webmin webmin=1.010
webmin webmin=1.450
webmin webmin=1.310
webmin webmin=0.86
webmin webmin=1.400
webmin webmin=1.410
webmin webmin=1.100
webmin webmin=1.420
Remediation
Event History
May 31, 2011
CVE Published
via MITRE·08:00 PM
Data Sourced
via MITRE·08:00 PM
Description
Frequently Asked Questions
1
What is the severity of CVE-2011-1937?
CVE-2011-1937 has a severity rating of medium due to its potential for cross-site scripting attacks.
2
How do I fix CVE-2011-1937?
To fix CVE-2011-1937, upgrade Webmin to version 1.541 or later where this vulnerability has been addressed.
3
What type of vulnerability is CVE-2011-1937?
CVE-2011-1937 is a cross-site scripting (XSS) vulnerability affecting Webmin.
4
Which versions of Webmin are affected by CVE-2011-1937?
CVE-2011-1937 affects Webmin versions 1.540 and earlier.
5
Can CVE-2011-1937 lead to data exposure?
Yes, CVE-2011-1937 can allow attackers to inject harmful scripts, potentially leading to data exposure.