Medium severity6.1NVD Advisory· Published Nov 20, 2019· Updated Jun 16, 2026
CVE-2011-4454
CVE-2011-4454
Description
Multiple cross-site scripting vulnerabilities in Tiki 8.0 RC1 and earlier allow remote attackers to inject arbitrary web script or HTML via the path info to (1) tiki-remind_password.php, (2) tiki-index.php, (3) tiki-login_scr.php, or (4) tiki-index.
Affected products
5- Tiki/Tikidescription
- Range: <=8.0 RC1
Patches
Vulnerability mechanics
References
1- packetstormsecurity.com/files/107082/Tiki-Wiki-CMS-Groupware-Cross-Site-Scripting.htmlnvdExploitThird Party AdvisoryVDB Entry
News mentions
0No linked articles in our index yet.