CVE-2011-1401

ikiwiki before 3.20110328 does not ascertain whether the htmlscrubber plugin is enabled during processing of the "meta stylesheet" directive, which allows remote authenticated users to conduct cross-site scripting (XSS) attacks via crafted Cascading Style Sheets (CSS) token sequences in (1) the default stylesheet or (2) an alternate stylesheet.
Cross-site Scripting
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTNIST
3.5 UNKNOWN
NETWORK
MEDIUM
AV:N/AC:M/Au:S/C:N/I:P/A:N
mitreCNA
---
---
CVEADP
---
---
Base Score
CVSS 3.x
EPSS Score
Percentile: 58%
VendorProductVersion
ikiwikiikiwiki
𝑥
≤ 3.20110321
ikiwikiikiwiki
1.0
ikiwikiikiwiki
1.1
ikiwikiikiwiki
1.1.47
ikiwikiikiwiki
1.2
ikiwikiikiwiki
1.3
ikiwikiikiwiki
1.4
ikiwikiikiwiki
1.5
ikiwikiikiwiki
1.6
ikiwikiikiwiki
1.7
ikiwikiikiwiki
1.8
ikiwikiikiwiki
1.9
ikiwikiikiwiki
1.10
ikiwikiikiwiki
1.11
ikiwikiikiwiki
1.12
ikiwikiikiwiki
1.13
ikiwikiikiwiki
1.14
ikiwikiikiwiki
1.15
ikiwikiikiwiki
1.16
ikiwikiikiwiki
1.17
ikiwikiikiwiki
1.18
ikiwikiikiwiki
1.19
ikiwikiikiwiki
1.20
ikiwikiikiwiki
1.21
ikiwikiikiwiki
1.22
ikiwikiikiwiki
1.23
ikiwikiikiwiki
1.24
ikiwikiikiwiki
1.25
ikiwikiikiwiki
1.26
ikiwikiikiwiki
1.27
ikiwikiikiwiki
1.28
ikiwikiikiwiki
1.29
ikiwikiikiwiki
1.30
ikiwikiikiwiki
1.31
ikiwikiikiwiki
1.32
ikiwikiikiwiki
1.33.3
ikiwikiikiwiki
1.34
ikiwikiikiwiki
1.34.1
ikiwikiikiwiki
1.34.2
ikiwikiikiwiki
1.35
ikiwikiikiwiki
1.36
ikiwikiikiwiki
1.37
ikiwikiikiwiki
1.38
ikiwikiikiwiki
1.39
ikiwikiikiwiki
1.40
ikiwikiikiwiki
1.41
ikiwikiikiwiki
1.42
ikiwikiikiwiki
1.43
ikiwikiikiwiki
1.44
ikiwikiikiwiki
1.45
ikiwikiikiwiki
1.46
ikiwikiikiwiki
1.47
ikiwikiikiwiki
1.48
ikiwikiikiwiki
1.49
ikiwikiikiwiki
1.50
ikiwikiikiwiki
1.51
ikiwikiikiwiki
2.0
ikiwikiikiwiki
2.00
ikiwikiikiwiki
2.1
ikiwikiikiwiki
2.2
ikiwikiikiwiki
2.3
ikiwikiikiwiki
2.4
ikiwikiikiwiki
2.5
ikiwikiikiwiki
2.6
ikiwikiikiwiki
2.6.1
ikiwikiikiwiki
2.7
ikiwikiikiwiki
2.8
ikiwikiikiwiki
2.9
ikiwikiikiwiki
2.10
ikiwikiikiwiki
2.11
ikiwikiikiwiki
2.12
ikiwikiikiwiki
2.13
ikiwikiikiwiki
2.14
ikiwikiikiwiki
2.15
ikiwikiikiwiki
2.16
ikiwikiikiwiki
2.17
ikiwikiikiwiki
2.18
ikiwikiikiwiki
2.19
ikiwikiikiwiki
2.20
ikiwikiikiwiki
2.30
ikiwikiikiwiki
2.31
ikiwikiikiwiki
2.31.1
ikiwikiikiwiki
2.31.2
ikiwikiikiwiki
2.31.3
ikiwikiikiwiki
2.40
ikiwikiikiwiki
2.41
ikiwikiikiwiki
2.42
ikiwikiikiwiki
2.43
ikiwikiikiwiki
2.44
ikiwikiikiwiki
2.45
ikiwikiikiwiki
2.46
ikiwikiikiwiki
2.47
ikiwikiikiwiki
2.48
ikiwikiikiwiki
2.49
ikiwikiikiwiki
2.50
ikiwikiikiwiki
2.51
ikiwikiikiwiki
2.52
ikiwikiikiwiki
2.53
ikiwikiikiwiki
2.54
ikiwikiikiwiki
2.55
ikiwikiikiwiki
2.56
ikiwikiikiwiki
2.60
ikiwikiikiwiki
2.61
ikiwikiikiwiki
2.62
ikiwikiikiwiki
2.62.1
ikiwikiikiwiki
2.63
ikiwikiikiwiki
2.64
ikiwikiikiwiki
2.65
ikiwikiikiwiki
2.66
ikiwikiikiwiki
2.67
ikiwikiikiwiki
2.68
ikiwikiikiwiki
2.69
ikiwikiikiwiki
2.70
ikiwikiikiwiki
2.71
ikiwikiikiwiki
2.72
ikiwikiikiwiki
3.0
ikiwikiikiwiki
3.00
ikiwikiikiwiki
3.01
ikiwikiikiwiki
3.02
ikiwikiikiwiki
3.03
ikiwikiikiwiki
3.04
ikiwikiikiwiki
3.05
ikiwikiikiwiki
3.06
ikiwikiikiwiki
3.07
ikiwikiikiwiki
3.08
ikiwikiikiwiki
3.09
ikiwikiikiwiki
3.10
ikiwikiikiwiki
3.11
ikiwikiikiwiki
3.12
ikiwikiikiwiki
3.13
ikiwikiikiwiki
3.14
ikiwikiikiwiki
3.141
ikiwikiikiwiki
3.1415
ikiwikiikiwiki
3.14159
ikiwikiikiwiki
3.141592
ikiwikiikiwiki
3.1415926
ikiwikiikiwiki
3.14159265
ikiwikiikiwiki
3.20091009
ikiwikiikiwiki
3.20091017
ikiwikiikiwiki
3.20091022
ikiwikiikiwiki
3.20091023
ikiwikiikiwiki
3.20091031
ikiwikiikiwiki
3.20091113
ikiwikiikiwiki
3.20091202
ikiwikiikiwiki
3.20091218
ikiwikiikiwiki
3.20100102.3
ikiwikiikiwiki
3.20100122
ikiwikiikiwiki
3.20100212
ikiwikiikiwiki
3.20100302
ikiwikiikiwiki
3.20100312
ikiwikiikiwiki
3.20100403
ikiwikiikiwiki
3.20100427
ikiwikiikiwiki
3.20100501
ikiwikiikiwiki
3.20100504
ikiwikiikiwiki
3.20100515
ikiwikiikiwiki
3.20100518
ikiwikiikiwiki
3.20100518.2
ikiwikiikiwiki
3.20100610
ikiwikiikiwiki
3.20100623
ikiwikiikiwiki
3.20100722
ikiwikiikiwiki
3.20100804
ikiwikiikiwiki
3.20100815
ikiwikiikiwiki
3.20100831
ikiwikiikiwiki
3.20100926
ikiwikiikiwiki
3.20101019
ikiwikiikiwiki
3.20101023
ikiwikiikiwiki
3.20101112
ikiwikiikiwiki
3.20101129
ikiwikiikiwiki
3.20101201
ikiwikiikiwiki
3.20101231
ikiwikiikiwiki
3.20110105
ikiwikiikiwiki
3.20110123
ikiwikiikiwiki
3.20110124
ikiwikiikiwiki
3.20110225
𝑥
= Vulnerable software versions
Debian logo
Debian Releases
Debian Product
Codename
ikiwiki
bookworm
3.20200202.3-1
fixed
bullseye
3.20200202.3-1
fixed
sid
3.20200202.4-2.1
fixed
trixie
3.20200202.4-2.1
fixed
Ubuntu logo
Ubuntu Releases
Ubuntu Product
Codename
ikiwiki
saucy
not-affected
raring
not-affected
quantal
not-affected
precise
not-affected
oneiric
not-affected
natty
ignored
maverick
ignored
lucid
ignored
karmic
ignored
hardy
ignored
dapper
dne