CVE-2011-2476: XSS
Published Jun 14, 2011
·Updated
Cross-site scripting (XSS) vulnerability in Coppermine Photo Gallery (CPG) before 1.5.12 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, a different vulnerability than CVE-2010-4667.
Affected Software
58 affected components
Coppermine-gallery Coppermine Photo Gallery=1.4.17
Coppermine-gallery Coppermine Photo Gallery=1.5.8
Coppermine-gallery Coppermine Photo Gallery=1.4.11
Coppermine-gallery Coppermine Photo Gallery=1.4.19
Coppermine-gallery Coppermine Photo Gallery=1.4.14
Coppermine-gallery Coppermine Photo Gallery=1.2.0-rc2
Coppermine-gallery Coppermine Photo Gallery=1.4.8
Coppermine-gallery Coppermine Photo Gallery=1.2.1
Coppermine-gallery Coppermine Photo Gallery=1.4.23
Coppermine-gallery Coppermine Photo Gallery=1.4.22
Coppermine-gallery Coppermine Photo Gallery=1.4.7
Coppermine-gallery Coppermine Photo Gallery=1.4.0-alpha
Coppermine-gallery Coppermine Photo Gallery<=1.5.10
Coppermine-gallery Coppermine Photo Gallery=1.5.4
Coppermine-gallery Coppermine Photo Gallery=1.4.2
Coppermine-gallery Coppermine Photo Gallery=1.4.26
Coppermine-gallery Coppermine Photo Gallery=1.4.16
Coppermine-gallery Coppermine Photo Gallery=1.4.3
Coppermine-gallery Coppermine Photo Gallery=1.2.1-b
Coppermine-gallery Coppermine Photo Gallery=1.2
Coppermine-gallery Coppermine Photo Gallery=1.4.0
Coppermine-gallery Coppermine Photo Gallery=1.5.6
Coppermine-gallery Coppermine Photo Gallery=1.4.15
Coppermine-gallery Coppermine Photo Gallery=1.0-rc3
Coppermine-gallery Coppermine Photo Gallery=1.4.5
Coppermine-gallery Coppermine Photo Gallery=1.1
Coppermine-gallery Coppermine Photo Gallery=1.3.2
Coppermine-gallery Coppermine Photo Gallery=1.4
Coppermine-gallery Coppermine Photo Gallery=1.2.0
Coppermine-gallery Coppermine Photo Gallery=1.4.4
Coppermine-gallery Coppermine Photo Gallery=1.4.21
Coppermine-gallery Coppermine Photo Gallery=1.2.1-b-nuke
Coppermine-gallery Coppermine Photo Gallery=1.3.4
Coppermine-gallery Coppermine Photo Gallery=1.4.20
Coppermine-gallery Coppermine Photo Gallery=1.3.3
Coppermine-gallery Coppermine Photo Gallery=1.4.0-beta
Coppermine-gallery Coppermine Photo Gallery=1.4.9
Coppermine-gallery Coppermine Photo Gallery=1.4.12
Coppermine-gallery Coppermine Photo Gallery=1.4.27
Coppermine-gallery Coppermine Photo Gallery=1.4.13
Coppermine-gallery Coppermine Photo Gallery=1.3.1
Coppermine-gallery Coppermine Photo Gallery=1.4.10
Coppermine-gallery Coppermine Photo Gallery=1.3.5
Coppermine-gallery Coppermine Photo Gallery=1.4.6
Coppermine-gallery Coppermine Photo Gallery=1.4.1
Coppermine-gallery Coppermine Photo Gallery=1.3.0
Coppermine-gallery Coppermine Photo Gallery=1.5.1-alpha
Coppermine-gallery Coppermine Photo Gallery=1.1.0
Coppermine-gallery Coppermine Photo Gallery=1.4.24
Coppermine-gallery Coppermine Photo Gallery=1.4.1-beta
Coppermine-gallery Coppermine Photo Gallery=1.0
Coppermine-gallery Coppermine Photo Gallery=1.4.25
Coppermine-gallery Coppermine Photo Gallery=1.5.2-beta
Coppermine-gallery Coppermine Photo Gallery=1.5.3-rc
Coppermine-gallery Coppermine Photo Gallery=1.4-beta
Coppermine-gallery Coppermine Photo Gallery=1.4.18
Coppermine-gallery Coppermine Photo Gallery=1.1-beta_2
Coppermine-gallery Coppermine Photo Gallery
Remediation
Patch Available
Patch Available
Event History
Jun 14, 2011
CVE Published
via MITRE·05:00 PM
Data Sourced
via MITRE·05:00 PM
Description
Frequently Asked Questions
1
What is the severity of CVE-2011-2476?
CVE-2011-2476 is categorized as a medium severity cross-site scripting vulnerability.
2
How do I fix CVE-2011-2476?
To fix CVE-2011-2476, you should upgrade your Coppermine Photo Gallery to version 1.5.12 or later.
3
What versions of Coppermine Photo Gallery are affected by CVE-2011-2476?
CVE-2011-2476 affects all versions of Coppermine Photo Gallery prior to 1.5.12.
4
Can CVE-2011-2476 be exploited remotely?
Yes, CVE-2011-2476 can be exploited remotely by attackers through cross-site scripting attacks.
5
What types of attacks are possible due to CVE-2011-2476?
CVE-2011-2476 allows attackers to inject arbitrary web scripts or HTML, potentially leading to data theft or impersonation.