CVE-2011-1937

Cross-site scripting (XSS) vulnerability in Webmin 1.540 and earlier allows local users to inject arbitrary web script or HTML via a chfn command that changes the real (aka Full Name) field, related to useradmin/index.cgi and useradmin/user-lib.pl.
Cross-site Scripting
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTNIST
4.3 UNKNOWN
NETWORK
MEDIUM
AV:N/AC:M/Au:N/C:N/I:P/A:N
redhatCNA
---
---
CVEADP
---
---
Base Score
CVSS 3.x
EPSS Score
Percentile: 63%
VendorProductVersion
webminwebmin
𝑥
≤ 1.540
webminwebmin
0.75
webminwebmin
0.76
webminwebmin
0.77
webminwebmin
0.78
webminwebmin
0.79
webminwebmin
0.80
webminwebmin
0.81
webminwebmin
0.82
webminwebmin
0.83
webminwebmin
0.84
webminwebmin
0.85
webminwebmin
0.86
webminwebmin
0.87
webminwebmin
0.88
webminwebmin
0.91
webminwebmin
0.92
webminwebmin
0.93
webminwebmin
0.94
webminwebmin
0.950
webminwebmin
0.960
webminwebmin
0.970
webminwebmin
0.980
webminwebmin
0.990
webminwebmin
1.000
webminwebmin
1.010
webminwebmin
1.020
webminwebmin
1.030
webminwebmin
1.040
webminwebmin
1.050
webminwebmin
1.060
webminwebmin
1.070
webminwebmin
1.080
webminwebmin
1.090
webminwebmin
1.100
webminwebmin
1.110
webminwebmin
1.121
webminwebmin
1.130
webminwebmin
1.140
webminwebmin
1.150
webminwebmin
1.160
webminwebmin
1.170
webminwebmin
1.180
webminwebmin
1.190
webminwebmin
1.200
webminwebmin
1.210
webminwebmin
1.220
webminwebmin
1.230
webminwebmin
1.240
webminwebmin
1.250
webminwebmin
1.260
webminwebmin
1.270
webminwebmin
1.280
webminwebmin
1.290
webminwebmin
1.300
webminwebmin
1.310
webminwebmin
1.320
webminwebmin
1.330
webminwebmin
1.340
webminwebmin
1.350
webminwebmin
1.360
webminwebmin
1.370
webminwebmin
1.380
webminwebmin
1.390
webminwebmin
1.400
webminwebmin
1.410
webminwebmin
1.420
webminwebmin
1.430
webminwebmin
1.440
webminwebmin
1.441
webminwebmin
1.450
webminwebmin
1.460
webminwebmin
1.470
webminwebmin
1.480
webminwebmin
1.490
webminwebmin
1.500
webminwebmin
1.510
webminwebmin
1.520
webminwebmin
1.530
𝑥
= Vulnerable software versions