CVE-2011-4074: XSS
Published Nov 2, 2011
·Updated
Cross-site scripting (XSS) vulnerability in cmd.php in phpLDAPadmin 1.2.x before 1.2.2 allows remote attackers to inject arbitrary web script or HTML via an debug command.
Affected Software
8 affected components
Phpldapadmin Project Phpldapadmin=1.2.0
Phpldapadmin Project Phpldapadmin=1.2.0.1
Phpldapadmin Project Phpldapadmin=1.2.0.2
Phpldapadmin Project Phpldapadmin=1.2.0.3
Phpldapadmin Project Phpldapadmin=1.2.0.4
Phpldapadmin Project Phpldapadmin=1.2.0.5
Phpldapadmin Project Phpldapadmin=1.2.1
Phpldapadmin Project Phpldapadmin=1.2.1.1
Remediation
Patch Available
Patch Available
Event History
Nov 2, 2011
CVE Published
via MITRE·05:00 PM
Data Sourced
via MITRE·05:00 PM
Description
Frequently Asked Questions
1
What is the severity of CVE-2011-4074?
CVE-2011-4074 is classified as a moderate severity cross-site scripting vulnerability.
2
How do I fix CVE-2011-4074?
To fix CVE-2011-4074, upgrade phpLDAPadmin to version 1.2.2 or later.
3
What versions of phpLDAPadmin are affected by CVE-2011-4074?
CVE-2011-4074 affects phpLDAPadmin versions 1.2.0 through 1.2.1.1.
4
Can CVE-2011-4074 be exploited remotely?
Yes, CVE-2011-4074 can be exploited remotely by injecting arbitrary web scripts or HTML.
5
What component of phpLDAPadmin is vulnerable in CVE-2011-4074?
The vulnerability exists in the cmd.php component of phpLDAPadmin.