CVE-2011-4170

Cross-site scripting (XSS) vulnerability in the theme_adium_append_message function in empathy-theme-adium.c in the Adium theme in libempathy-gtk in Empathy 3.2.1 and earlier allows remote attackers to inject arbitrary web script or HTML via a crafted alias (aka nickname) in a /me event, a different vulnerability than CVE-2011-3635.
Cross-site Scripting
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTNIST
4.3 UNKNOWN
NETWORK
MEDIUM
AV:N/AC:M/Au:N/C:N/I:P/A:N
mitreCNA
---
---
CVEADP
---
---
Base Score
CVSS 3.x
EPSS Score
Percentile: 45%
VendorProductVersion
gnomeempathy
𝑥
≤ 3.2.1
gnomeempathy
0.1
gnomeempathy
0.2
gnomeempathy
0.3
gnomeempathy
0.4
gnomeempathy
0.5
gnomeempathy
0.6
gnomeempathy
0.7
gnomeempathy
0.8
gnomeempathy
0.9
gnomeempathy
0.11
gnomeempathy
0.12
gnomeempathy
0.13
gnomeempathy
0.14
gnomeempathy
0.21.1
gnomeempathy
0.21.2
gnomeempathy
0.21.3
gnomeempathy
0.21.4
gnomeempathy
0.21.5
gnomeempathy
0.21.5.1
gnomeempathy
0.21.5.2
gnomeempathy
0.21.90
gnomeempathy
0.21.91
gnomeempathy
0.22.0
gnomeempathy
0.22.1
gnomeempathy
0.23.1
gnomeempathy
0.23.2
gnomeempathy
0.23.3
gnomeempathy
0.23.4
gnomeempathy
2.23.6
gnomeempathy
2.23.90
gnomeempathy
2.23.91
gnomeempathy
2.23.92
gnomeempathy
2.24.0
gnomeempathy
2.24.1
gnomeempathy
2.25.2
gnomeempathy
2.25.3
gnomeempathy
2.25.4
gnomeempathy
2.25.90
gnomeempathy
2.25.91
gnomeempathy
2.25.92
gnomeempathy
2.26.0
gnomeempathy
2.26.0.1
gnomeempathy
2.26.1
gnomeempathy
2.26.2
gnomeempathy
2.27.1
gnomeempathy
2.27.1.1
gnomeempathy
2.27.2
gnomeempathy
2.27.3
gnomeempathy
2.27.4
gnomeempathy
2.27.5
gnomeempathy
2.27.91
gnomeempathy
2.27.91.1
gnomeempathy
2.27.92
gnomeempathy
2.28.0
gnomeempathy
2.28.0.1
gnomeempathy
2.28.1
gnomeempathy
2.28.1.1
gnomeempathy
2.28.1.2
gnomeempathy
2.28.2
gnomeempathy
2.29.1
gnomeempathy
2.29.2
gnomeempathy
2.29.3
gnomeempathy
2.29.4
gnomeempathy
2.29.5
gnomeempathy
2.29.5.1
gnomeempathy
2.29.6
gnomeempathy
2.29.90
gnomeempathy
2.29.91
gnomeempathy
2.29.91.1
gnomeempathy
2.29.91.2
gnomeempathy
2.29.92
gnomeempathy
2.29.93
gnomeempathy
2.30.0
gnomeempathy
2.30.0.1
gnomeempathy
2.30.0.2
gnomeempathy
2.30.1
gnomeempathy
2.30.1.1
gnomeempathy
2.30.2
gnomeempathy
2.30.3
gnomeempathy
2.31.1
gnomeempathy
2.31.2
gnomeempathy
2.31.3
gnomeempathy
2.31.4
gnomeempathy
2.31.5
gnomeempathy
2.31.5.1
gnomeempathy
2.31.6
gnomeempathy
2.31.90
gnomeempathy
2.31.91
gnomeempathy
2.31.92
gnomeempathy
2.32.0
gnomeempathy
2.32.0.1
gnomeempathy
2.32.1
gnomeempathy
2.32.2
gnomeempathy
2.33.1
gnomeempathy
2.33.2
gnomeempathy
2.33.3
gnomeempathy
2.33.4
gnomeempathy
2.34.0
gnomeempathy
2.91.0
gnomeempathy
2.91.1
gnomeempathy
2.91.2
gnomeempathy
2.91.3
gnomeempathy
2.91.3.1
gnomeempathy
2.91.4
gnomeempathy
2.91.4.1
gnomeempathy
2.91.4.2
gnomeempathy
2.91.4.3
gnomeempathy
2.91.5
gnomeempathy
2.91.5.1
gnomeempathy
2.91.6
gnomeempathy
2.91.6.1
gnomeempathy
2.91.90
gnomeempathy
2.91.90.1
gnomeempathy
2.91.90.2
gnomeempathy
2.91.91
gnomeempathy
2.91.91.1
gnomeempathy
2.91.92
gnomeempathy
2.91.93
gnomeempathy
3.0.0
gnomeempathy
3.0.1
gnomeempathy
3.0.2
gnomeempathy
3.1.1
gnomeempathy
3.1.2
gnomeempathy
3.1.2.1
gnomeempathy
3.1.3
gnomeempathy
3.1.4
gnomeempathy
3.1.5
gnomeempathy
3.1.5.1
gnomeempathy
3.1.90
gnomeempathy
3.1.90.1
gnomeempathy
3.1.91
gnomeempathy
3.1.92
gnomeempathy
3.2.0.1
𝑥
= Vulnerable software versions
Debian logo
Debian Releases
Debian Product
Codename
empathy
bullseye
3.25.90+really3.12.14-2
fixed
squeeze
no-dsa
lenny
not-affected
Ubuntu logo
Ubuntu Releases
Ubuntu Product
Codename
empathy
oneiric
Fixed 3.2.0.1-0ubuntu1.1
released
natty
Fixed 2.34.0-0ubuntu3.2
released
maverick
Fixed 2.32.1-0ubuntu1.2
released
lucid
Fixed 2.30.3-0ubuntu1.1
released
hardy
ignored