CVE-2011-1523

CVSS 4.3 - MEDIUM
Description

Cross-site scripting (XSS) vulnerability in statusmap.c in statusmap.cgi in Nagios 3.2.3 and earlier allows remote attackers to inject arbitrary web script or HTML via the layer parameter.

Affected Products
50 of 63
Vendor Product Version
nagios nagios All versions
nagios nagios 1.0
nagios nagios 1.0_b1
nagios nagios 1.0_b2
nagios nagios 1.0_b3
nagios nagios 1.0b1
nagios nagios 1.0b2
nagios nagios 1.0b3
nagios nagios 1.0b4
nagios nagios 1.0b5
nagios nagios 1.0b6
nagios nagios 1.1
nagios nagios 1.2
nagios nagios 1.3
nagios nagios 1.4
nagios nagios 1.4.1
nagios nagios 2.0
nagios nagios 2.0b1
nagios nagios 2.0b2
nagios nagios 2.0b3
nagios nagios 2.0b4
nagios nagios 2.0b5
nagios nagios 2.0b6
nagios nagios 2.0rc1
nagios nagios 2.0rc2
nagios nagios 2.1
nagios nagios 2.2
nagios nagios 2.3
nagios nagios 2.3.1
nagios nagios 2.4
nagios nagios 2.5
nagios nagios 2.7
nagios nagios 2.8
nagios nagios 2.9
nagios nagios 2.10
nagios nagios 2.11
nagios nagios 3.0
nagios nagios 3.0
nagios nagios 3.0
nagios nagios 3.0
nagios nagios 3.0
nagios nagios 3.0
nagios nagios 3.0
nagios nagios 3.0
nagios nagios 3.0
nagios nagios 3.0
nagios nagios 3.0
nagios nagios 3.0
nagios nagios 3.0
nagios nagios 3.0
Showing first 50 of 63 affected products.
Weakness Types
CWE-79
CVE Information
CVE ID:
CVE-2011-1523
Published:
2011-05-03
Modified:
2026-04-29
CVSS Score:
4.3
Severity:
MEDIUM
Vector:
AV:N/AC:M/Au:N/C:N/I:P/A:N
Affected Vendors
nagios
Quick Actions
CVSS Severity Scale
0.0 - 3.9 LOW
4.0 - 6.9 MEDIUM
7.0 - 8.9 HIGH
9.0 - 10.0 CRITICAL