ZeroHour

CVE-2016-4561

CVSS 3.0
6.1 medium
EPSS
1%p72
Published
()
Modified
Description

Cross-site scripting (XSS) vulnerability in the cgierror function in CGI.pm in ikiwiki before 3.20160506 might allow remote attackers to inject arbitrary web script or HTML via unspecified vectors involving an error message.

Vendors
ikiwikidebian
Products
ikiwiki, debian linux
Weakness
CWE-79
Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

In the news

No ingested article mentions this CVE yet.