CVE-2013-1844: XSS
Published Mar 21, 2013
·Updated
Cross-site scripting (XSS) vulnerability in Piwik before 1.11 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.
Affected Software
23 affected componentsFixes available
Matomo Matomo<=1.10.1
Matomo Matomo=1.0
Matomo Matomo=1.1
Matomo Matomo=1.1.1
Matomo Matomo=1.2
Matomo Matomo=1.2.1
Matomo Matomo=1.3
Matomo Matomo=1.4
Matomo Matomo=1.5
Matomo Matomo=1.5.1
Matomo Matomo=1.6
Matomo Matomo=1.7
Matomo Matomo=1.7.1
Matomo Matomo=1.8
Matomo Matomo=1.8.1
Matomo Matomo=1.8.2
Matomo Matomo=1.8.3
Matomo Matomo=1.8.4
Matomo Matomo=1.9.1
Matomo Matomo=1.9.2
Matomo Matomo=1.10
composer/piwik/piwik<1.11
1.11
composer/matomo/matomo<1.11
1.11
Event History
Mar 21, 2013
CVE Published
via MITRE·09:00 PM
Data Sourced
via MITRE·09:00 PM
Description
May 13, 2022
Advisory Published
via GitHub·01:30 AM
Data Sourced
via GitHub·01:30 AM
DescriptionWeaknessAffected Software
Frequently Asked Questions
1
What is the severity of CVE-2013-1844?
CVE-2013-1844 has a medium severity rating due to its potential for cross-site scripting attacks.
2
How do I fix CVE-2013-1844?
You can fix CVE-2013-1844 by upgrading to Matomo version 1.11 or later.
3
What type of vulnerability is CVE-2013-1844?
CVE-2013-1844 is a cross-site scripting (XSS) vulnerability.
4
Who does CVE-2013-1844 affect?
CVE-2013-1844 affects versions of Matomo prior to 1.11.
5
What can attackers do with CVE-2013-1844?
Attackers with CVE-2013-1844 can inject arbitrary web scripts or HTML into affected systems.