Cross-site scripting (XSS) vulnerability in auth_profile.php in Cacti 1.1.13 allows remote attackers to inject arbitrary web script or HTML via specially crafted HTTP Referer headers.
{ "extracted_events": [ { "introduced": "1.1.13" }, { "last_affected": "1.1.13" } ], "source": [ "CPE_STRING", "REFERENCES" ], "cpe": "cpe:2.3:a:cacti:cacti:1.1.13:*:*:*:*:*:*:*" }
"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2017-11691.json"