{"api_version":"1","generated_at":"2026-07-23T03:13:22+00:00","cve":"CVE-2011-3684","urls":{"html":"https://cve.report/CVE-2011-3684","api":"https://cve.report/api/cve/CVE-2011-3684.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2011-3684","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2011-3684"},"summary":{"title":"CVE-2011-3684","description":"Multiple cross-site scripting (XSS) vulnerabilities in Tembria Server Monitor before 6.0.5 Build 2252 allow remote attackers to inject arbitrary web script or HTML via (1) the siteid parameter to logbook.asp, (2) the siteid parameter to monitor-events.asp, (3) the siteid parameter to reports-config-by-device.asp, (4) the siteid parameter to reports-config-by-monitor.asp, (5) the siteid parameter to reports-monitoring-queue.asp, (6) the action parameter to site-list.asp, the (7) siteid or (8) type parameter to event-history.asp, the (9) siteid or (10) type parameter to admin-history.asp, the (11) siteid or (12) id parameter to dashboard-view.asp, the (13) siteid or (14) dn parameter to device-events.asp, the (15) siteid or (16) submit parameter to device-finder.asp, the (17) siteid or (18) dn parameter to device-monitors.asp, the (19) siteid or (20) type parameter to device-views.asp, the (21) siteid or (22) type parameter to monitor-views.asp, the (23) siteid or (24) sel parameter to reports-list.asp, the (25) siteid, (26) action, or (27) sel parameter to monitor-list.asp, or the (28) siteid, (29) action, or (30) sel parameter to device-list.asp.","state":"PUBLISHED","assigner":"mitre","published_at":"2011-09-27 19:55:03","updated_at":"2026-04-29 01:13:23"},"problem_types":["CWE-79","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"4.3","severity":"","vector":"AV:N/AC:M/Au:N/C:N/I:P/A:N","data":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:N/I:P/A:N","baseScore":4.3,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"NONE","integrityImpact":"PARTIAL","availabilityImpact":"NONE"}}],"references":[{"url":"http://www.solutionary.com/index/SERT/Vuln-Disclosures/Tembria-Server-Monitor-XSS.html","name":"http://www.solutionary.com/index/SERT/Vuln-Disclosures/Tembria-Server-Monitor-XSS.html","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit"],"title":"Tembria Server Monitor Multiple Cross-site Scripting (XSS) - Solutionary Vulnerability Disclosure","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2011-3684","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2011-3684","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2011","cve_id":"3684","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"tembria","cpe5":"server_monitor","cpe6":"4.0.6","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2011","cve_id":"3684","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"tembria","cpe5":"server_monitor","cpe6":"4.0.7","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2011","cve_id":"3684","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"tembria","cpe5":"server_monitor","cpe6":"4.1.0","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2011","cve_id":"3684","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"tembria","cpe5":"server_monitor","cpe6":"4.1.1","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2011","cve_id":"3684","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"tembria","cpe5":"server_monitor","cpe6":"4.1.2","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2011","cve_id":"3684","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"tembria","cpe5":"server_monitor","cpe6":"4.1.3","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2011","cve_id":"3684","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"tembria","cpe5":"server_monitor","cpe6":"4.2","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2011","cve_id":"3684","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"tembria","cpe5":"server_monitor","cpe6":"4.2.1","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2011","cve_id":"3684","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"tembria","cpe5":"server_monitor","cpe6":"4.3","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2011","cve_id":"3684","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"tembria","cpe5":"server_monitor","cpe6":"4.3.1","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2011","cve_id":"3684","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"tembria","cpe5":"server_monitor","cpe6":"4.3.2","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2011","cve_id":"3684","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"tembria","cpe5":"server_monitor","cpe6":"4.3.3","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2011","cve_id":"3684","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"tembria","cpe5":"server_monitor","cpe6":"5.0","cpe7":"beta1","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2011","cve_id":"3684","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"tembria","cpe5":"server_monitor","cpe6":"5.0","cpe7":"beta2","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2011","cve_id":"3684","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"tembria","cpe5":"server_monitor","cpe6":"5.0","cpe7":"beta3","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2011","cve_id":"3684","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"tembria","cpe5":"server_monitor","cpe6":"5.0.0","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2011","cve_id":"3684","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"tembria","cpe5":"server_monitor","cpe6":"5.0.1","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2011","cve_id":"3684","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"tembria","cpe5":"server_monitor","cpe6":"5.0.2","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2011","cve_id":"3684","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"tembria","cpe5":"server_monitor","cpe6":"5.0.3","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2011","cve_id":"3684","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"tembria","cpe5":"server_monitor","cpe6":"5.0.4","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2011","cve_id":"3684","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"tembria","cpe5":"server_monitor","cpe6":"5.0.5","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2011","cve_id":"3684","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"tembria","cpe5":"server_monitor","cpe6":"5.1.0","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2011","cve_id":"3684","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"tembria","cpe5":"server_monitor","cpe6":"5.1.1","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2011","cve_id":"3684","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"tembria","cpe5":"server_monitor","cpe6":"5.1.2","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2011","cve_id":"3684","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"tembria","cpe5":"server_monitor","cpe6":"5.1.3","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2011","cve_id":"3684","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"tembria","cpe5":"server_monitor","cpe6":"5.2.0","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2011","cve_id":"3684","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"tembria","cpe5":"server_monitor","cpe6":"5.2.1","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2011","cve_id":"3684","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"tembria","cpe5":"server_monitor","cpe6":"5.2.2","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2011","cve_id":"3684","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"tembria","cpe5":"server_monitor","cpe6":"5.2.3","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2011","cve_id":"3684","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"tembria","cpe5":"server_monitor","cpe6":"5.2.4","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2011","cve_id":"3684","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"tembria","cpe5":"server_monitor","cpe6":"5.2.5","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2011","cve_id":"3684","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"tembria","cpe5":"server_monitor","cpe6":"5.3.0","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2011","cve_id":"3684","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"tembria","cpe5":"server_monitor","cpe6":"5.3.1","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2011","cve_id":"3684","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"tembria","cpe5":"server_monitor","cpe6":"5.3.2","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2011","cve_id":"3684","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"tembria","cpe5":"server_monitor","cpe6":"5.3.3","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2011","cve_id":"3684","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"tembria","cpe5":"server_monitor","cpe6":"5.3.4","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2011","cve_id":"3684","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"tembria","cpe5":"server_monitor","cpe6":"5.3.5","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2011","cve_id":"3684","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"tembria","cpe5":"server_monitor","cpe6":"5.3.6","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2011","cve_id":"3684","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"tembria","cpe5":"server_monitor","cpe6":"5.5.0","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2011","cve_id":"3684","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"tembria","cpe5":"server_monitor","cpe6":"5.5.1","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2011","cve_id":"3684","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"tembria","cpe5":"server_monitor","cpe6":"5.5.2","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2011","cve_id":"3684","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"tembria","cpe5":"server_monitor","cpe6":"5.5.3","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2011","cve_id":"3684","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"tembria","cpe5":"server_monitor","cpe6":"5.6.0","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2011","cve_id":"3684","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"tembria","cpe5":"server_monitor","cpe6":"5.6.1","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2011","cve_id":"3684","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"tembria","cpe5":"server_monitor","cpe6":"5.6.2","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2011","cve_id":"3684","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"tembria","cpe5":"server_monitor","cpe6":"5.6.3","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2011","cve_id":"3684","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"tembria","cpe5":"server_monitor","cpe6":"6.0.0","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2011","cve_id":"3684","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"tembria","cpe5":"server_monitor","cpe6":"6.0.1","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2011","cve_id":"3684","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"tembria","cpe5":"server_monitor","cpe6":"6.0.2","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2011","cve_id":"3684","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"tembria","cpe5":"server_monitor","cpe6":"6.0.3","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2011","cve_id":"3684","vulnerable":"1","versionEndIncluding":"6.0.4","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"tembria","cpe5":"server_monitor","cpe6":"*","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-06T23:46:02.518Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"tags":["x_refsource_MISC","x_transferred"],"url":"http://www.solutionary.com/index/SERT/Vuln-Disclosures/Tembria-Server-Monitor-XSS.html"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"descriptions":[{"lang":"en","value":"Multiple cross-site scripting (XSS) vulnerabilities in Tembria Server Monitor before 6.0.5 Build 2252 allow remote attackers to inject arbitrary web script or HTML via (1) the siteid parameter to logbook.asp, (2) the siteid parameter to monitor-events.asp, (3) the siteid parameter to reports-config-by-device.asp, (4) the siteid parameter to reports-config-by-monitor.asp, (5) the siteid parameter to reports-monitoring-queue.asp, (6) the action parameter to site-list.asp, the (7) siteid or (8) type parameter to event-history.asp, the (9) siteid or (10) type parameter to admin-history.asp, the (11) siteid or (12) id parameter to dashboard-view.asp, the (13) siteid or (14) dn parameter to device-events.asp, the (15) siteid or (16) submit parameter to device-finder.asp, the (17) siteid or (18) dn parameter to device-monitors.asp, the (19) siteid or (20) type parameter to device-views.asp, the (21) siteid or (22) type parameter to monitor-views.asp, the (23) siteid or (24) sel parameter to reports-list.asp, the (25) siteid, (26) action, or (27) sel parameter to monitor-list.asp, or the (28) siteid, (29) action, or (30) sel parameter to device-list.asp."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2011-09-27T19:00:00.000Z","orgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","shortName":"mitre"},"references":[{"tags":["x_refsource_MISC"],"url":"http://www.solutionary.com/index/SERT/Vuln-Disclosures/Tembria-Server-Monitor-XSS.html"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2011-3684","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"Multiple cross-site scripting (XSS) vulnerabilities in Tembria Server Monitor before 6.0.5 Build 2252 allow remote attackers to inject arbitrary web script or HTML via (1) the siteid parameter to logbook.asp, (2) the siteid parameter to monitor-events.asp, (3) the siteid parameter to reports-config-by-device.asp, (4) the siteid parameter to reports-config-by-monitor.asp, (5) the siteid parameter to reports-monitoring-queue.asp, (6) the action parameter to site-list.asp, the (7) siteid or (8) type parameter to event-history.asp, the (9) siteid or (10) type parameter to admin-history.asp, the (11) siteid or (12) id parameter to dashboard-view.asp, the (13) siteid or (14) dn parameter to device-events.asp, the (15) siteid or (16) submit parameter to device-finder.asp, the (17) siteid or (18) dn parameter to device-monitors.asp, the (19) siteid or (20) type parameter to device-views.asp, the (21) siteid or (22) type parameter to monitor-views.asp, the (23) siteid or (24) sel parameter to reports-list.asp, the (25) siteid, (26) action, or (27) sel parameter to monitor-list.asp, or the (28) siteid, (29) action, or (30) sel parameter to device-list.asp."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"http://www.solutionary.com/index/SERT/Vuln-Disclosures/Tembria-Server-Monitor-XSS.html","refsource":"MISC","url":"http://www.solutionary.com/index/SERT/Vuln-Disclosures/Tembria-Server-Monitor-XSS.html"}]}}}},"cveMetadata":{"assignerOrgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","assignerShortName":"mitre","cveId":"CVE-2011-3684","datePublished":"2011-09-27T19:00:00.000Z","dateReserved":"2011-09-23T00:00:00.000Z","dateUpdated":"2024-09-16T17:15:16.540Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2011-09-27 19:55:03","lastModifiedDate":"2026-04-29 01:13:23","problem_types":["CWE-79","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:N/I:P/A:N","baseScore":4.3,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"NONE","integrityImpact":"PARTIAL","availabilityImpact":"NONE"},"baseSeverity":"MEDIUM","exploitabilityScore":8.6,"impactScore":2.9,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":true}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:tembria:server_monitor:*:*:*:*:*:*:*:*","versionEndIncluding":"6.0.4","matchCriteriaId":"A62F757B-6459-4F4D-909C-513959DD2765"},{"vulnerable":true,"criteria":"cpe:2.3:a:tembria:server_monitor:4.0.6:*:*:*:*:*:*:*","matchCriteriaId":"71AEE45A-5FF9-4ADA-9D15-B6911F2ECD99"},{"vulnerable":true,"criteria":"cpe:2.3:a:tembria:server_monitor:4.0.7:*:*:*:*:*:*:*","matchCriteriaId":"E0302E78-D317-4491-A093-A6434835AC40"},{"vulnerable":true,"criteria":"cpe:2.3:a:tembria:server_monitor:4.1.0:*:*:*:*:*:*:*","matchCriteriaId":"5921E4D3-11E8-4B22-96DC-812D19597B71"},{"vulnerable":true,"criteria":"cpe:2.3:a:tembria:server_monitor:4.1.1:*:*:*:*:*:*:*","matchCriteriaId":"BB0F31EC-D1DD-4CCA-899C-2FB38E82619B"},{"vulnerable":true,"criteria":"cpe:2.3:a:tembria:server_monitor:4.1.2:*:*:*:*:*:*:*","matchCriteriaId":"6E7066EB-492F-4A0B-8A57-B7C34D7CCD62"},{"vulnerable":true,"criteria":"cpe:2.3:a:tembria:server_monitor:4.1.3:*:*:*:*:*:*:*","matchCriteriaId":"3D697377-649F-48C8-A92D-0CCE02FE9797"},{"vulnerable":true,"criteria":"cpe:2.3:a:tembria:server_monitor:4.2:*:*:*:*:*:*:*","matchCriteriaId":"E9829F4F-A660-400D-B37D-28FC12467893"},{"vulnerable":true,"criteria":"cpe:2.3:a:tembria:server_monitor:4.2.1:*:*:*:*:*:*:*","matchCriteriaId":"51343A58-3456-47A3-86FE-8F591545BDF0"},{"vulnerable":true,"criteria":"cpe:2.3:a:tembria:server_monitor:4.3:*:*:*:*:*:*:*","matchCriteriaId":"0820C1EE-CF7F-4F9D-A980-528E01841B2B"},{"vulnerable":true,"criteria":"cpe:2.3:a:tembria:server_monitor:4.3.1:*:*:*:*:*:*:*","matchCriteriaId":"D3A7F599-E586-44A2-8BE4-4DA7D245D0A0"},{"vulnerable":true,"criteria":"cpe:2.3:a:tembria:server_monitor:4.3.2:*:*:*:*:*:*:*","matchCriteriaId":"06E013A4-222B-47CC-BF81-64E8EC733C76"},{"vulnerable":true,"criteria":"cpe:2.3:a:tembria:server_monitor:4.3.3:*:*:*:*:*:*:*","matchCriteriaId":"B2DD888B-A11C-4C59-B925-6E29B83A9B6E"},{"vulnerable":true,"criteria":"cpe:2.3:a:tembria:server_monitor:5.0:beta1:*:*:*:*:*:*","matchCriteriaId":"AB1AE57B-83CE-4D4D-98A8-53AB542554C1"},{"vulnerable":true,"criteria":"cpe:2.3:a:tembria:server_monitor:5.0:beta2:*:*:*:*:*:*","matchCriteriaId":"6B89B8DD-A5D7-43DA-8372-DC77D7D1E859"},{"vulnerable":true,"criteria":"cpe:2.3:a:tembria:server_monitor:5.0:beta3:*:*:*:*:*:*","matchCriteriaId":"6B65F5F0-D5F5-46CB-A46D-4C1E53BC7C26"},{"vulnerable":true,"criteria":"cpe:2.3:a:tembria:server_monitor:5.0.0:*:*:*:*:*:*:*","matchCriteriaId":"8660CEA9-C448-4DEC-9921-8CC14BEB3E40"},{"vulnerable":true,"criteria":"cpe:2.3:a:tembria:server_monitor:5.0.1:*:*:*:*:*:*:*","matchCriteriaId":"1EEA6FBD-E73B-4BC4-9CFC-19363B676E0F"},{"vulnerable":true,"criteria":"cpe:2.3:a:tembria:server_monitor:5.0.2:*:*:*:*:*:*:*","matchCriteriaId":"31FF3FDD-748B-4E63-ABB6-925C2AAA071C"},{"vulnerable":true,"criteria":"cpe:2.3:a:tembria:server_monitor:5.0.3:*:*:*:*:*:*:*","matchCriteriaId":"110820ED-E6E5-431F-B60E-1E94D2057D58"},{"vulnerable":true,"criteria":"cpe:2.3:a:tembria:server_monitor:5.0.4:*:*:*:*:*:*:*","matchCriteriaId":"DD7B4553-E2DF-4371-BFDE-26E43B03C8FD"},{"vulnerable":true,"criteria":"cpe:2.3:a:tembria:server_monitor:5.0.5:*:*:*:*:*:*:*","matchCriteriaId":"598561EE-FE50-4C51-B9B2-3234BCA77A86"},{"vulnerable":true,"criteria":"cpe:2.3:a:tembria:server_monitor:5.1.0:*:*:*:*:*:*:*","matchCriteriaId":"3F05F0E3-401D-455C-81B7-1E91C5BFCDAA"},{"vulnerable":true,"criteria":"cpe:2.3:a:tembria:server_monitor:5.1.1:*:*:*:*:*:*:*","matchCriteriaId":"61F63B87-1B32-45BA-84D7-728540722BB6"},{"vulnerable":true,"criteria":"cpe:2.3:a:tembria:server_monitor:5.1.2:*:*:*:*:*:*:*","matchCriteriaId":"A9BC279A-D8A9-47E5-9907-F286CDE4B576"},{"vulnerable":true,"criteria":"cpe:2.3:a:tembria:server_monitor:5.1.3:*:*:*:*:*:*:*","matchCriteriaId":"0BC45087-57A5-4D04-BAA7-EFF7B3BA1C38"},{"vulnerable":true,"criteria":"cpe:2.3:a:tembria:server_monitor:5.2.0:*:*:*:*:*:*:*","matchCriteriaId":"9CBAE104-389D-46EB-A9C4-8B0FEFBE826D"},{"vulnerable":true,"criteria":"cpe:2.3:a:tembria:server_monitor:5.2.1:*:*:*:*:*:*:*","matchCriteriaId":"0AF4AA83-E042-489F-8F0D-AFF5D96A39C5"},{"vulnerable":true,"criteria":"cpe:2.3:a:tembria:server_monitor:5.2.2:*:*:*:*:*:*:*","matchCriteriaId":"23C2DFEF-1938-44AA-A730-CD19E9365915"},{"vulnerable":true,"criteria":"cpe:2.3:a:tembria:server_monitor:5.2.3:*:*:*:*:*:*:*","matchCriteriaId":"6F017594-56A1-438B-A258-A2297425D583"},{"vulnerable":true,"criteria":"cpe:2.3:a:tembria:server_monitor:5.2.4:*:*:*:*:*:*:*","matchCriteriaId":"C1BA5512-2C00-4940-A1C1-6CF91BD9952E"},{"vulnerable":true,"criteria":"cpe:2.3:a:tembria:server_monitor:5.2.5:*:*:*:*:*:*:*","matchCriteriaId":"D5508798-6278-4090-9992-D620BB01A419"},{"vulnerable":true,"criteria":"cpe:2.3:a:tembria:server_monitor:5.3.0:*:*:*:*:*:*:*","matchCriteriaId":"E1621C2E-2280-451D-A160-3A335D21020F"},{"vulnerable":true,"criteria":"cpe:2.3:a:tembria:server_monitor:5.3.1:*:*:*:*:*:*:*","matchCriteriaId":"192E2688-346F-4840-8B07-BB3E66975D42"},{"vulnerable":true,"criteria":"cpe:2.3:a:tembria:server_monitor:5.3.2:*:*:*:*:*:*:*","matchCriteriaId":"8623F66B-996C-42FE-BE37-65F66F5E6FEE"},{"vulnerable":true,"criteria":"cpe:2.3:a:tembria:server_monitor:5.3.3:*:*:*:*:*:*:*","matchCriteriaId":"018F5809-F958-4DAA-969A-FF8E41187043"},{"vulnerable":true,"criteria":"cpe:2.3:a:tembria:server_monitor:5.3.4:*:*:*:*:*:*:*","matchCriteriaId":"F0529ECC-ABF2-4DD5-8A8E-2384135BDDFA"},{"vulnerable":true,"criteria":"cpe:2.3:a:tembria:server_monitor:5.3.5:*:*:*:*:*:*:*","matchCriteriaId":"8ED9592B-3D6F-4525-A52B-FF0500A1939B"},{"vulnerable":true,"criteria":"cpe:2.3:a:tembria:server_monitor:5.3.6:*:*:*:*:*:*:*","matchCriteriaId":"E08E3C68-B268-4C93-A821-2412E8E392AD"},{"vulnerable":true,"criteria":"cpe:2.3:a:tembria:server_monitor:5.5.0:*:*:*:*:*:*:*","matchCriteriaId":"213072B8-1B9F-42E7-AB21-6080900E69BB"},{"vulnerable":true,"criteria":"cpe:2.3:a:tembria:server_monitor:5.5.1:*:*:*:*:*:*:*","matchCriteriaId":"A68D15B2-388F-4A59-8491-A23E59699693"},{"vulnerable":true,"criteria":"cpe:2.3:a:tembria:server_monitor:5.5.2:*:*:*:*:*:*:*","matchCriteriaId":"7A0B2B2C-4B48-427A-9555-9C400417DA3D"},{"vulnerable":true,"criteria":"cpe:2.3:a:tembria:server_monitor:5.5.3:*:*:*:*:*:*:*","matchCriteriaId":"A0307AE1-2912-4180-AB2D-48F793124B6D"},{"vulnerable":true,"criteria":"cpe:2.3:a:tembria:server_monitor:5.6.0:*:*:*:*:*:*:*","matchCriteriaId":"062CFD10-C225-4B77-9F94-84DDF2ED579D"},{"vulnerable":true,"criteria":"cpe:2.3:a:tembria:server_monitor:5.6.1:*:*:*:*:*:*:*","matchCriteriaId":"0B1B3D8E-4B0B-4BE1-9C77-FA1B10325BA9"},{"vulnerable":true,"criteria":"cpe:2.3:a:tembria:server_monitor:5.6.2:*:*:*:*:*:*:*","matchCriteriaId":"D5D75630-38EF-4AB4-94EC-A84705D53760"},{"vulnerable":true,"criteria":"cpe:2.3:a:tembria:server_monitor:5.6.3:*:*:*:*:*:*:*","matchCriteriaId":"1BD452CB-E90A-44EF-AA8D-A6186917C943"},{"vulnerable":true,"criteria":"cpe:2.3:a:tembria:server_monitor:6.0.0:*:*:*:*:*:*:*","matchCriteriaId":"9798C7B8-8FB0-4270-A827-CE8B67640EA3"},{"vulnerable":true,"criteria":"cpe:2.3:a:tembria:server_monitor:6.0.1:*:*:*:*:*:*:*","matchCriteriaId":"F21903E0-A8B7-41B9-9D42-B491CDDD2142"},{"vulnerable":true,"criteria":"cpe:2.3:a:tembria:server_monitor:6.0.2:*:*:*:*:*:*:*","matchCriteriaId":"D19F4497-4235-4200-9952-26B0A3E551F3"},{"vulnerable":true,"criteria":"cpe:2.3:a:tembria:server_monitor:6.0.3:*:*:*:*:*:*:*","matchCriteriaId":"D8731FDD-8C94-467D-BB93-A3B220DD13E2"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2011","CveId":"3684","Ordinal":"1","Title":"CVE-2011-3684","CVE":"CVE-2011-3684","Year":"2011"},"notes":[{"CveYear":"2011","CveId":"3684","Ordinal":"1","NoteData":"Multiple cross-site scripting (XSS) vulnerabilities in Tembria Server Monitor before 6.0.5 Build 2252 allow remote attackers to inject arbitrary web script or HTML via (1) the siteid parameter to logbook.asp, (2) the siteid parameter to monitor-events.asp, (3) the siteid parameter to reports-config-by-device.asp, (4) the siteid parameter to reports-config-by-monitor.asp, (5) the siteid parameter to reports-monitoring-queue.asp, (6) the action parameter to site-list.asp, the (7) siteid or (8) type parameter to event-history.asp, the (9) siteid or (10) type parameter to admin-history.asp, the (11) siteid or (12) id parameter to dashboard-view.asp, the (13) siteid or (14) dn parameter to device-events.asp, the (15) siteid or (16) submit parameter to device-finder.asp, the (17) siteid or (18) dn parameter to device-monitors.asp, the (19) siteid or (20) type parameter to device-views.asp, the (21) siteid or (22) type parameter to monitor-views.asp, the (23) siteid or (24) sel parameter to reports-list.asp, the (25) siteid, (26) action, or (27) sel parameter to monitor-list.asp, or the (28) siteid, (29) action, or (30) sel parameter to device-list.asp.","Type":"Description","Title":"CVE-2011-3684"},{"CveYear":"2011","CveId":"3684","Ordinal":"2","NoteData":"2011-09-27","Type":"Other","Title":"Published"}]}}}