VYPR
Unrated severityNVD Advisory· Published Apr 18, 2011· Updated Apr 29, 2026

CVE-2011-1716

CVE-2011-1716

Description

Multiple cross-site scripting (XSS) vulnerabilities in the Web UI in Xymon before 4.3.1 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.

Affected products

28
  • Xymon/Xymon28 versions
    cpe:2.3:a:xymon:xymon:*:rc3:*:*:*:*:*:*+ 27 more
    • cpe:2.3:a:xymon:xymon:*:rc3:*:*:*:*:*:*
    • cpe:2.3:a:xymon:xymon:*:rc4:*:*:*:*:*:*
    • cpe:2.3:a:xymon:xymon:*:rc5:*:*:*:*:*:*
    • cpe:2.3:a:xymon:xymon:*:rc6:*:*:*:*:*:*
    • cpe:2.3:a:xymon:xymon:*:*:*:*:*:*:*:*range: <=4.3.0
    • cpe:2.3:a:xymon:xymon:4.0:*:*:*:*:*:*:*
    • cpe:2.3:a:xymon:xymon:4.0.1:*:*:*:*:*:*:*
    • cpe:2.3:a:xymon:xymon:4.0.2:*:*:*:*:*:*:*
    • cpe:2.3:a:xymon:xymon:4.0.3:*:*:*:*:*:*:*
    • cpe:2.3:a:xymon:xymon:4.0.4:*:*:*:*:*:*:*
    • cpe:2.3:a:xymon:xymon:4.1.0:*:*:*:*:*:*:*
    • cpe:2.3:a:xymon:xymon:4.1.1:*:*:*:*:*:*:*
    • cpe:2.3:a:xymon:xymon:4.1.2:*:*:*:*:*:*:*
    • cpe:2.3:a:xymon:xymon:4.1.2:p1:*:*:*:*:*:*
    • cpe:2.3:a:xymon:xymon:4.1.2:p2:*:*:*:*:*:*
    • cpe:2.3:a:xymon:xymon:4.2.0:*:*:*:*:*:*:*
    • cpe:2.3:a:xymon:xymon:4.2.2:*:*:*:*:*:*:*
    • cpe:2.3:a:xymon:xymon:4.2.3:*:*:*:*:*:*:*
    • cpe:2.3:a:xymon:xymon:*:beta3:*:*:*:*:*:*
    • cpe:2.3:a:xymon:xymon:*:beta4:*:*:*:*:*:*
    • cpe:2.3:a:xymon:xymon:*:beta5:*:*:*:*:*:*
    • cpe:2.3:a:xymon:xymon:*:beta6:*:*:*:*:*:*
    • cpe:2.3:a:xymon:xymon:*:rc1:*:*:*:*:*:*
    • cpe:2.3:a:xymon:xymon:*:rc2:*:*:*:*:*:*
    • cpe:2.3:a:xymon:xymon:4.3.0:beta1:*:*:*:*:*:*
    • cpe:2.3:a:xymon:xymon:4.3.0:beta2:*:*:*:*:*:*
    • cpe:2.3:a:xymon:xymon:4.3.0:beta3:*:*:*:*:*:*
    • cpe:2.3:a:xymon:xymon:4.3.0:rc1:*:*:*:*:*:*

Patches

0

No patches discovered yet.

Vulnerability mechanics

AI mechanics synthesis has not run for this CVE yet.

References

8

News mentions

0

No linked articles in our index yet.