CVE-2011-0770
Cross-site scripting (XSS) vulnerability in Windows Event Log SmartConnector in HP ArcSight Connector Appliance before 6.1 allows remote attackers to inject arbitrary web script or HTML via the Windows XP variable in a file.
Published:Jul 19, 2011
Last Modified:Apr 11, 2025
EPS:Jul 19, 2011
EPSS Score:0.01329
CVSS Score:4.3
Affected Products
Vendor
Product
Action
Vendor
Hp
Product
Arcsight C1000 Appliance
Hp
Arcsight C1000 Appliance
Vendor
Hp
Product
Arcsight C1300 Appliance
Hp
Arcsight C1300 Appliance
Vendor
Hp
Product
Arcsight C3200 Appliance
Hp
Arcsight C3200 Appliance
Vendor
Hp
Product
Arcsight C3400 Appliance
Hp
Arcsight C3400 Appliance
Vendor
Hp
Product
Arcsight C5200 Appliance
Hp
Arcsight C5200 Appliance
Vendor
Hp
Product
Arcsight C5400 Appliance
Hp
Arcsight C5400 Appliance
Vendor
Hp
Product
Windows Event Log Smartconnector
Hp
Windows Event Log Smartconnector
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
References
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
