XMLRPC-C Library versions 1.07 through 1.67.01 are vulnerable to a reflected cross-site scripting (XSS) vulnerability in the error page component.
{
"binaries": [
{
"binary_name": "libxmlrpc-c++9",
"binary_version": "1.60.05-1"
},
{
"binary_name": "libxmlrpc-core-c3t64",
"binary_version": "1.60.05-1"
},
{
"binary_name": "libxmlrpc-util4",
"binary_version": "1.60.05-1"
},
{
"binary_name": "xmlrpc-api-utils",
"binary_version": "1.60.05-1"
}
]
}{
"binaries": [
{
"binary_name": "libxmlrpc-c++8v5",
"binary_version": "1.33.14-8ubuntu0.18.04.1~esm1"
},
{
"binary_name": "libxmlrpc-core-c3",
"binary_version": "1.33.14-8ubuntu0.18.04.1~esm1"
},
{
"binary_name": "xmlrpc-api-utils",
"binary_version": "1.33.14-8ubuntu0.18.04.1~esm1"
}
]
}{
"binaries": [
{
"binary_name": "libxmlrpc-c++8v5",
"binary_version": "1.33.14-8ubuntu0.20.04.1~esm1"
},
{
"binary_name": "libxmlrpc-core-c3",
"binary_version": "1.33.14-8ubuntu0.20.04.1~esm1"
},
{
"binary_name": "xmlrpc-api-utils",
"binary_version": "1.33.14-8ubuntu0.20.04.1~esm1"
}
]
}