Unrated severityNVD Advisory· Published Jan 6, 2012· Updated Apr 29, 2026
CVE-2011-4616
CVE-2011-4616
Description
Cross-site scripting (XSS) vulnerability in the HTML-Template-Pro module before 0.9507 for Perl allows remote attackers to inject arbitrary web script or HTML via template parameters, related to improper handling of > (greater than) and < (less than) characters.
Affected products
62cpe:2.3:a:igor_vlasenko:html-template-pro:*:*:*:*:*:*:*:*+ 61 more
- cpe:2.3:a:igor_vlasenko:html-template-pro:*:*:*:*:*:*:*:*range: <=0.9506
- cpe:2.3:a:igor_vlasenko:html-template-pro:0.01:*:*:*:*:*:*:*
- cpe:2.3:a:igor_vlasenko:html-template-pro:0.17:*:*:*:*:*:*:*
- cpe:2.3:a:igor_vlasenko:html-template-pro:0.26:*:*:*:*:*:*:*
- cpe:2.3:a:igor_vlasenko:html-template-pro:0.34:*:*:*:*:*:*:*
- cpe:2.3:a:igor_vlasenko:html-template-pro:0.35:*:*:*:*:*:*:*
- cpe:2.3:a:igor_vlasenko:html-template-pro:0.36:*:*:*:*:*:*:*
- cpe:2.3:a:igor_vlasenko:html-template-pro:0.37:*:*:*:*:*:*:*
- cpe:2.3:a:igor_vlasenko:html-template-pro:0.38:*:*:*:*:*:*:*
- cpe:2.3:a:igor_vlasenko:html-template-pro:0.40:*:*:*:*:*:*:*
- cpe:2.3:a:igor_vlasenko:html-template-pro:0.41:*:*:*:*:*:*:*
- cpe:2.3:a:igor_vlasenko:html-template-pro:0.42:*:*:*:*:*:*:*
- cpe:2.3:a:igor_vlasenko:html-template-pro:0.43:*:*:*:*:*:*:*
- cpe:2.3:a:igor_vlasenko:html-template-pro:0.44:*:*:*:*:*:*:*
- cpe:2.3:a:igor_vlasenko:html-template-pro:0.45:*:*:*:*:*:*:*
- cpe:2.3:a:igor_vlasenko:html-template-pro:0.47:*:*:*:*:*:*:*
- cpe:2.3:a:igor_vlasenko:html-template-pro:0.48:*:*:*:*:*:*:*
- cpe:2.3:a:igor_vlasenko:html-template-pro:0.50:*:*:*:*:*:*:*
- cpe:2.3:a:igor_vlasenko:html-template-pro:0.51:*:*:*:*:*:*:*
- cpe:2.3:a:igor_vlasenko:html-template-pro:0.52:*:*:*:*:*:*:*
- cpe:2.3:a:igor_vlasenko:html-template-pro:0.53:*:*:*:*:*:*:*
- cpe:2.3:a:igor_vlasenko:html-template-pro:0.54:*:*:*:*:*:*:*
- cpe:2.3:a:igor_vlasenko:html-template-pro:0.55:*:*:*:*:*:*:*
- cpe:2.3:a:igor_vlasenko:html-template-pro:0.56:*:*:*:*:*:*:*
- cpe:2.3:a:igor_vlasenko:html-template-pro:0.57:*:*:*:*:*:*:*
- cpe:2.3:a:igor_vlasenko:html-template-pro:0.58:*:*:*:*:*:*:*
- cpe:2.3:a:igor_vlasenko:html-template-pro:0.59:*:*:*:*:*:*:*
- cpe:2.3:a:igor_vlasenko:html-template-pro:0.61:*:*:*:*:*:*:*
- cpe:2.3:a:igor_vlasenko:html-template-pro:0.62:*:*:*:*:*:*:*
- cpe:2.3:a:igor_vlasenko:html-template-pro:0.63:*:*:*:*:*:*:*
- cpe:2.3:a:igor_vlasenko:html-template-pro:0.64:*:*:*:*:*:*:*
- cpe:2.3:a:igor_vlasenko:html-template-pro:0.65:*:*:*:*:*:*:*
- cpe:2.3:a:igor_vlasenko:html-template-pro:0.66:*:*:*:*:*:*:*
- cpe:2.3:a:igor_vlasenko:html-template-pro:0.67:*:*:*:*:*:*:*
- cpe:2.3:a:igor_vlasenko:html-template-pro:0.68:*:*:*:*:*:*:*
- cpe:2.3:a:igor_vlasenko:html-template-pro:0.69:*:*:*:*:*:*:*
- cpe:2.3:a:igor_vlasenko:html-template-pro:0.70:*:*:*:*:*:*:*
- cpe:2.3:a:igor_vlasenko:html-template-pro:0.71:*:*:*:*:*:*:*
- cpe:2.3:a:igor_vlasenko:html-template-pro:0.72:*:*:*:*:*:*:*
- cpe:2.3:a:igor_vlasenko:html-template-pro:0.73:*:*:*:*:*:*:*
- cpe:2.3:a:igor_vlasenko:html-template-pro:0.74:*:*:*:*:*:*:*
- cpe:2.3:a:igor_vlasenko:html-template-pro:0.75:*:*:*:*:*:*:*
- cpe:2.3:a:igor_vlasenko:html-template-pro:0.76:*:*:*:*:*:*:*
- cpe:2.3:a:igor_vlasenko:html-template-pro:0.77:*:*:*:*:*:*:*
- cpe:2.3:a:igor_vlasenko:html-template-pro:0.80:*:*:*:*:*:*:*
- cpe:2.3:a:igor_vlasenko:html-template-pro:0.81:*:*:*:*:*:*:*
- cpe:2.3:a:igor_vlasenko:html-template-pro:0.82:*:*:*:*:*:*:*
- cpe:2.3:a:igor_vlasenko:html-template-pro:0.83:*:*:*:*:*:*:*
- cpe:2.3:a:igor_vlasenko:html-template-pro:0.84:*:*:*:*:*:*:*
- cpe:2.3:a:igor_vlasenko:html-template-pro:0.85:*:*:*:*:*:*:*
- cpe:2.3:a:igor_vlasenko:html-template-pro:0.86:*:*:*:*:*:*:*
- cpe:2.3:a:igor_vlasenko:html-template-pro:0.87:*:*:*:*:*:*:*
- cpe:2.3:a:igor_vlasenko:html-template-pro:0.90:*:*:*:*:*:*:*
- cpe:2.3:a:igor_vlasenko:html-template-pro:0.92:*:*:*:*:*:*:*
- cpe:2.3:a:igor_vlasenko:html-template-pro:0.93:*:*:*:*:*:*:*
- cpe:2.3:a:igor_vlasenko:html-template-pro:0.94:*:*:*:*:*:*:*
- cpe:2.3:a:igor_vlasenko:html-template-pro:0.95:*:*:*:*:*:*:*
- cpe:2.3:a:igor_vlasenko:html-template-pro:0.9501:*:*:*:*:*:*:*
- cpe:2.3:a:igor_vlasenko:html-template-pro:0.9502:*:*:*:*:*:*:*
- cpe:2.3:a:igor_vlasenko:html-template-pro:0.9503:*:*:*:*:*:*:*
- cpe:2.3:a:igor_vlasenko:html-template-pro:0.9504:*:*:*:*:*:*:*
- cpe:2.3:a:igor_vlasenko:html-template-pro:0.9505:*:*:*:*:*:*:*
Patches
0No patches discovered yet.
Vulnerability mechanics
AI mechanics synthesis has not run for this CVE yet.
References
9- bugs.debian.org/cgi-bin/bugreport.cginvdExploit
- openwall.com/lists/oss-security/2011/12/19/1nvdExploit
- secunia.com/advisories/47184nvdVendor Advisory
- cpansearch.perl.org/src/VIY/HTML-Template-Pro-0.9507/Changesnvd
- lists.fedoraproject.org/pipermail/package-announce/2012-October/089603.htmlnvd
- lists.fedoraproject.org/pipermail/package-announce/2012-October/089888.htmlnvd
- lists.fedoraproject.org/pipermail/package-announce/2012-October/089889.htmlnvd
- metacpan.org/diff/release/VIY/HTML-Template-Pro-0.9505/VIY/HTML-Template-Pro-0.9507nvd
- www.securityfocus.com/bid/51117nvd
News mentions
0No linked articles in our index yet.