CVE-2012-2151
published 2012-08-14CVE-2012-2151: Multiple cross-site scripting (XSS) vulnerabilities in SPIP 1.9.x before 1.9.2.o, 2.0.x before 2.0.18, and 2.1.x before 2.1.13 allow remote attackers to inject…
PriorityP419medium4.3CVSS 2.0
AVNACMAuNCNIPAN
EPSS
2.38%
82.1th percentile
Multiple cross-site scripting (XSS) vulnerabilities in SPIP 1.9.x before 1.9.2.o, 2.0.x before 2.0.18, and 2.1.x before 2.1.13 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.
Affected
9 ranges
| Vendor | Product | Version range | Fixed in |
|---|---|---|---|
| debian | spip | < spip 2.1.13-1 (bullseye) | spip 2.1.13-1 (bullseye) |
| spip | spip | — | — |
| spip | spip | — | — |
| spip | spip | — | — |
| spip | spip | — | — |
| spip | spip | — | — |
| spip | spip | >= 0 < 2.1.13-1 | 2.1.13-1 |
| spip | spip | >= 0 < 2.1.13-1 | 2.1.13-1 |
| spip | spip | >= 0 < 2.1.13-1 | 2.1.13-1 |
CVSS provenance
nvdv2.04.3MEDIUMAV:N/AC:M/Au:N/C:N/I:P/A:N
osv4.3MEDIUM
vendor_debian4.3LOW
Stop checking back — get the weekly exploitation signal.
Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.
Debian
CVE-2012-4331: spip - Multiple unspecified vulnerabilities in SPIP before 1.9.2.o, 2.0.x before 2.0.18...
vendor_debian·2012·CVSS 4.3
CVE-2012-4331 [MEDIUM] CVE-2012-4331: spip - Multiple unspecified vulnerabilities in SPIP before 1.9.2.o, 2.0.x before 2.0.18...
Multiple unspecified vulnerabilities in SPIP before 1.9.2.o, 2.0.x before 2.0.18, and 2.1.x before 2.1.13 have unknown impact and attack vectors that are not related to cross-site scripting (XSS), different vulnerabilities than CVE-2012-2151.
Scope: local
bullseye: resolved (fixed in 2.1.13-1)
forky: resolved (fixed in 2.1.13-1)
sid: resolved (fixed in 2.1.13-1)
trixie: resolved (fixed in 2.1.13-1)
Debian
CVE-2012-2151: spip - Multiple cross-site scripting (XSS) vulnerabilities in SPIP 1.9.x before 1.9.2.o...
vendor_debian·2012·CVSS 4.3
CVE-2012-2151 [MEDIUM] CVE-2012-2151: spip - Multiple cross-site scripting (XSS) vulnerabilities in SPIP 1.9.x before 1.9.2.o...
Multiple cross-site scripting (XSS) vulnerabilities in SPIP 1.9.x before 1.9.2.o, 2.0.x before 2.0.18, and 2.1.x before 2.1.13 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.
Scope: local
bullseye: resolved (fixed in 2.1.13-1)
forky: resolved (fixed in 2.1.13-1)
sid: resolved (fixed in 2.1.13-1)
trixie: resolved (fixed in 2.1.13-1)
GHSA
GHSA-2phr-4qpj-wc46: Multiple unspecified vulnerabilities in SPIP before 1
ghsa_unreviewed·2022-05-17·CVSS 4.3
CVE-2012-4331 [MEDIUM] GHSA-2phr-4qpj-wc46: Multiple unspecified vulnerabilities in SPIP before 1
Multiple unspecified vulnerabilities in SPIP before 1.9.2.o, 2.0.x before 2.0.18, and 2.1.x before 2.1.13 have unknown impact and attack vectors that are not related to cross-site scripting (XSS), different vulnerabilities than CVE-2012-2151.
GHSA
GHSA-j9xm-57c9-67cv: Multiple cross-site scripting (XSS) vulnerabilities in SPIP 1
ghsa_unreviewed·2022-05-17
CVE-2012-2151 [MEDIUM] CWE-79 GHSA-j9xm-57c9-67cv: Multiple cross-site scripting (XSS) vulnerabilities in SPIP 1
Multiple cross-site scripting (XSS) vulnerabilities in SPIP 1.9.x before 1.9.2.o, 2.0.x before 2.0.18, and 2.1.x before 2.1.13 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.
OSV
CVE-2012-4331: Multiple unspecified vulnerabilities in SPIP before 1
osv·2012-08-14·CVSS 4.3
CVE-2012-4331 [MEDIUM] CVE-2012-4331: Multiple unspecified vulnerabilities in SPIP before 1
Multiple unspecified vulnerabilities in SPIP before 1.9.2.o, 2.0.x before 2.0.18, and 2.1.x before 2.1.13 have unknown impact and attack vectors that are not related to cross-site scripting (XSS), different vulnerabilities than CVE-2012-2151.
OSV
CVE-2012-2151: Multiple cross-site scripting (XSS) vulnerabilities in SPIP 1
osv·2012-08-14·CVSS 4.3
CVE-2012-2151 [MEDIUM] CVE-2012-2151: Multiple cross-site scripting (XSS) vulnerabilities in SPIP 1
Multiple cross-site scripting (XSS) vulnerabilities in SPIP 1.9.x before 1.9.2.o, 2.0.x before 2.0.18, and 2.1.x before 2.1.13 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.
No detection rules found.
No public exploits indexed.
No writeups or analysis indexed.
http://archives.rezo.net/archives/spip-en.mbox/U5QUZ6WJRAJC7H5BR7W5SQG6WCD3PXL7/http://secunia.com/advisories/48939http://www.debian.org/security/2012/dsa-2461http://www.openwall.com/lists/oss-security/2012/04/30/4http://www.openwall.com/lists/oss-security/2012/05/01/4http://www.osvdb.org/81473http://www.securityfocus.com/bid/53216http://www.securitytracker.com/id?1026970https://exchange.xforce.ibmcloud.com/vulnerabilities/75104http://archives.rezo.net/archives/spip-en.mbox/U5QUZ6WJRAJC7H5BR7W5SQG6WCD3PXL7/http://secunia.com/advisories/48939http://www.debian.org/security/2012/dsa-2461http://www.openwall.com/lists/oss-security/2012/04/30/4http://www.openwall.com/lists/oss-security/2012/05/01/4http://www.osvdb.org/81473http://www.securityfocus.com/bid/53216http://www.securitytracker.com/id?1026970https://exchange.xforce.ibmcloud.com/vulnerabilities/75104
2012-08-14
Published