CVE-2011-1714
Summary
| CVE | CVE-2011-1714 |
|---|---|
| State | PUBLISHED |
| Assigner | mitre |
| Source Priority | CVE Program / NVD first with legacy fallback |
| Published | 2011-04-18 18:55:02 UTC |
| Updated | 2026-04-29 01:13:23 UTC |
| Description | Cross-site scripting (XSS) vulnerability in framework/source/resource/qx/test/jsonp_primitive.php in QooxDoo 1.3 and possibly other versions, as used in eyeOS 2.2 and 2.3, and possibly other products allows remote attackers to inject arbitrary web script or HTML via the callback parameter. |
Risk And Classification
CVSS v2.0 Breakdown
Access Vector
NetworkAccess Complexity
MediumAuthentication
NoneConfidentiality
NoneIntegrity
PartialAvailability
NoneAV:N/AC:M/Au:N/C:N/I:P/A:N
NVD Known Affected Configurations (CPE 2.3)
Vendor Declared Affected Products
References
| Reference | Source | Link | Tags |
|---|---|---|---|
| osvdb.org/71718 | af854a3a-2127-422b-91ae-364da2661108 | osvdb.org | Exploit |
| osvdb.org/71720 | af854a3a-2127-422b-91ae-364da2661108 | osvdb.org | |
| qooxdoo Cross-Site Scripting and File Disclosure Vulnerabilities - Secunia.com | af854a3a-2127-422b-91ae-364da2661108 | secunia.com | Vendor Advisory |
| About some eyeOS security issues | eyeOS Blog | af854a3a-2127-422b-91ae-364da2661108 | blog.eyeos.org | |
| eyeOS Cross-Site Scripting and File Disclosure Vulnerabilities - Secunia.com | af854a3a-2127-422b-91ae-364da2661108 | secunia.com | Vendor Advisory |
| eyeOS 2.3 Reflected Cross-site Scripting | af854a3a-2127-422b-91ae-364da2661108 | www.autosectools.com | Exploit |
| eyeOS Cross Site Scripting and Information Disclosure Vulnerabilities | af854a3a-2127-422b-91ae-364da2661108 | www.securityfocus.com | Exploit |
| eyeOS 2.3 Multiple Vulnerabilities | af854a3a-2127-422b-91ae-364da2661108 | www.exploit-db.com | Exploit |
| IBM X-Force Exchange | af854a3a-2127-422b-91ae-364da2661108 | exchange.xforce.ibmcloud.com | |
| CVE Program record | CVE.ORG | www.cve.org | canonical |
| NVD vulnerability detail | NVD | nvd.nist.gov | canonical, analysis |
No vendor comments have been submitted for this CVE.
Legacy QID Mappings
- 996772 NodeJs (Npm) Security Update for qooxdoo (GHSA-pchf-755w-jj6v)