Vulnerability Details CVE-2019-17660
A cross-site scripting (XSS) vulnerability in admin/translate/translateheader_view.php in LimeSurvey 3.19.1 and earlier allows remote attackers to inject arbitrary web script or HTML via the tolang parameter, as demonstrated by the index.php/admin/translate/sa/index/surveyid/336819/lang/ PATH_INFO.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.004
EPSS Ranking 60.0%
CVSS Severity
CVSS v3 Score 6.1
CVSS v2 Score 4.3
Products affected by CVE-2019-17660
-
cpe:2.3:a:limesurvey:limesurvey:1.01
-
cpe:2.3:a:limesurvey:limesurvey:1.45
-
cpe:2.3:a:limesurvey:limesurvey:1.50
-
cpe:2.3:a:limesurvey:limesurvey:1.52
-
cpe:2.3:a:limesurvey:limesurvey:1.53
-
cpe:2.3:a:limesurvey:limesurvey:1.53+
-
cpe:2.3:a:limesurvey:limesurvey:1.70
-
cpe:2.3:a:limesurvey:limesurvey:1.70+
-
cpe:2.3:a:limesurvey:limesurvey:1.71
-
cpe:2.3:a:limesurvey:limesurvey:1.71+
-
cpe:2.3:a:limesurvey:limesurvey:1.72
-
cpe:2.3:a:limesurvey:limesurvey:1.80
-
cpe:2.3:a:limesurvey:limesurvey:1.80+
-
cpe:2.3:a:limesurvey:limesurvey:1.81
-
cpe:2.3:a:limesurvey:limesurvey:1.81+
-
cpe:2.3:a:limesurvey:limesurvey:1.82
-
cpe:2.3:a:limesurvey:limesurvey:1.82+
-
cpe:2.3:a:limesurvey:limesurvey:1.85
-
cpe:2.3:a:limesurvey:limesurvey:1.86
-
cpe:2.3:a:limesurvey:limesurvey:1.87
-
cpe:2.3:a:limesurvey:limesurvey:1.87+
-
cpe:2.3:a:limesurvey:limesurvey:1.90
-
cpe:2.3:a:limesurvey:limesurvey:1.90+
-
cpe:2.3:a:limesurvey:limesurvey:1.91
-
cpe:2.3:a:limesurvey:limesurvey:1.91+
-
cpe:2.3:a:limesurvey:limesurvey:1.92
-
cpe:2.3:a:limesurvey:limesurvey:2.00
-
cpe:2.3:a:limesurvey:limesurvey:2.05
-
cpe:2.3:a:limesurvey:limesurvey:2.05+
-
cpe:2.3:a:limesurvey:limesurvey:2.06
-
cpe:2.3:a:limesurvey:limesurvey:2.06+
-
cpe:2.3:a:limesurvey:limesurvey:2.50
-
cpe:2.3:a:limesurvey:limesurvey:2.50.1
-
cpe:2.3:a:limesurvey:limesurvey:2.51.0
-
cpe:2.3:a:limesurvey:limesurvey:2.51.1
-
cpe:2.3:a:limesurvey:limesurvey:2.51.2
-
cpe:2.3:a:limesurvey:limesurvey:2.51.3
-
cpe:2.3:a:limesurvey:limesurvey:2.51.4
-
cpe:2.3:a:limesurvey:limesurvey:2.52.0
-
cpe:2.3:a:limesurvey:limesurvey:2.53.0
-
cpe:2.3:a:limesurvey:limesurvey:2.54.0
-
cpe:2.3:a:limesurvey:limesurvey:2.54.1
-
cpe:2.3:a:limesurvey:limesurvey:2.54.2
-
cpe:2.3:a:limesurvey:limesurvey:2.54.3
-
cpe:2.3:a:limesurvey:limesurvey:2.54.4
-
cpe:2.3:a:limesurvey:limesurvey:2.54.5
-
cpe:2.3:a:limesurvey:limesurvey:2.55.0
-
cpe:2.3:a:limesurvey:limesurvey:2.55.1
-
cpe:2.3:a:limesurvey:limesurvey:2.55.2
-
cpe:2.3:a:limesurvey:limesurvey:2.55.3
-
cpe:2.3:a:limesurvey:limesurvey:2.56.0
-
cpe:2.3:a:limesurvey:limesurvey:2.56.1
-
cpe:2.3:a:limesurvey:limesurvey:2.57.0
-
cpe:2.3:a:limesurvey:limesurvey:2.57.1
-
cpe:2.3:a:limesurvey:limesurvey:2.58.0
-
cpe:2.3:a:limesurvey:limesurvey:2.58.1
-
cpe:2.3:a:limesurvey:limesurvey:2.58.2
-
cpe:2.3:a:limesurvey:limesurvey:2.59.0
-
cpe:2.3:a:limesurvey:limesurvey:2.59.1
-
cpe:2.3:a:limesurvey:limesurvey:2.6.0
-
cpe:2.3:a:limesurvey:limesurvey:2.6.7
-
cpe:2.3:a:limesurvey:limesurvey:2.62.0
-
cpe:2.3:a:limesurvey:limesurvey:2.62.1
-
cpe:2.3:a:limesurvey:limesurvey:2.62.2
-
cpe:2.3:a:limesurvey:limesurvey:2.63.0
-
cpe:2.3:a:limesurvey:limesurvey:2.63.1
-
cpe:2.3:a:limesurvey:limesurvey:2.64.0
-
cpe:2.3:a:limesurvey:limesurvey:2.64.1
-
cpe:2.3:a:limesurvey:limesurvey:2.64.2
-
cpe:2.3:a:limesurvey:limesurvey:2.64.3
-
cpe:2.3:a:limesurvey:limesurvey:2.64.4
-
cpe:2.3:a:limesurvey:limesurvey:2.64.5
-
cpe:2.3:a:limesurvey:limesurvey:2.64.6
-
cpe:2.3:a:limesurvey:limesurvey:2.64.7
-
cpe:2.3:a:limesurvey:limesurvey:2.65.0
-
cpe:2.3:a:limesurvey:limesurvey:2.65.1
-
cpe:2.3:a:limesurvey:limesurvey:2.65.2
-
cpe:2.3:a:limesurvey:limesurvey:2.65.3
-
cpe:2.3:a:limesurvey:limesurvey:2.65.4
-
cpe:2.3:a:limesurvey:limesurvey:2.65.5
-
cpe:2.3:a:limesurvey:limesurvey:2.65.6
-
cpe:2.3:a:limesurvey:limesurvey:2.66.6
-
cpe:2.3:a:limesurvey:limesurvey:2.67.0
-
cpe:2.3:a:limesurvey:limesurvey:2.67.1
-
cpe:2.3:a:limesurvey:limesurvey:2.67.2
-
cpe:2.3:a:limesurvey:limesurvey:2.67.3
-
cpe:2.3:a:limesurvey:limesurvey:2.7.0
-
cpe:2.3:a:limesurvey:limesurvey:2.70.0
-
cpe:2.3:a:limesurvey:limesurvey:2.71.0
-
cpe:2.3:a:limesurvey:limesurvey:2.71.1
-
cpe:2.3:a:limesurvey:limesurvey:2.72.0
-
cpe:2.3:a:limesurvey:limesurvey:2.72.1
-
cpe:2.3:a:limesurvey:limesurvey:2.72.2
-
cpe:2.3:a:limesurvey:limesurvey:2.72.3
-
cpe:2.3:a:limesurvey:limesurvey:2.72.4
-
cpe:2.3:a:limesurvey:limesurvey:2.72.5
-
cpe:2.3:a:limesurvey:limesurvey:2.72.6
-
cpe:2.3:a:limesurvey:limesurvey:2.73.0
-
cpe:2.3:a:limesurvey:limesurvey:2.73.1
-
cpe:2.3:a:limesurvey:limesurvey:3.0.0
-
cpe:2.3:a:limesurvey:limesurvey:3.0.1
-
cpe:2.3:a:limesurvey:limesurvey:3.0.2
-
cpe:2.3:a:limesurvey:limesurvey:3.0.3
-
cpe:2.3:a:limesurvey:limesurvey:3.0.4
-
cpe:2.3:a:limesurvey:limesurvey:3.0.5
-
cpe:2.3:a:limesurvey:limesurvey:3.1.0
-
cpe:2.3:a:limesurvey:limesurvey:3.1.1
-
cpe:2.3:a:limesurvey:limesurvey:3.14.10
-
cpe:2.3:a:limesurvey:limesurvey:3.14.11
-
cpe:2.3:a:limesurvey:limesurvey:3.14.3
-
cpe:2.3:a:limesurvey:limesurvey:3.14.4
-
cpe:2.3:a:limesurvey:limesurvey:3.14.5
-
cpe:2.3:a:limesurvey:limesurvey:3.14.6
-
cpe:2.3:a:limesurvey:limesurvey:3.14.7
-
cpe:2.3:a:limesurvey:limesurvey:3.14.8
-
cpe:2.3:a:limesurvey:limesurvey:3.14.9
-
cpe:2.3:a:limesurvey:limesurvey:3.15.0
-
cpe:2.3:a:limesurvey:limesurvey:3.15.1
-
cpe:2.3:a:limesurvey:limesurvey:3.15.2
-
cpe:2.3:a:limesurvey:limesurvey:3.15.3
-
cpe:2.3:a:limesurvey:limesurvey:3.15.4
-
cpe:2.3:a:limesurvey:limesurvey:3.15.5
-
cpe:2.3:a:limesurvey:limesurvey:3.15.6
-
cpe:2.3:a:limesurvey:limesurvey:3.15.7
-
cpe:2.3:a:limesurvey:limesurvey:3.15.8
-
cpe:2.3:a:limesurvey:limesurvey:3.15.9
-
cpe:2.3:a:limesurvey:limesurvey:3.16.0
-
cpe:2.3:a:limesurvey:limesurvey:3.16.1
-
cpe:2.3:a:limesurvey:limesurvey:3.16.1+190225
-
cpe:2.3:a:limesurvey:limesurvey:3.17.0
-
cpe:2.3:a:limesurvey:limesurvey:3.17.1
-
cpe:2.3:a:limesurvey:limesurvey:3.17.10
-
cpe:2.3:a:limesurvey:limesurvey:3.17.11
-
cpe:2.3:a:limesurvey:limesurvey:3.17.12
-
cpe:2.3:a:limesurvey:limesurvey:3.17.13
-
cpe:2.3:a:limesurvey:limesurvey:3.17.14
-
cpe:2.3:a:limesurvey:limesurvey:3.17.15
-
cpe:2.3:a:limesurvey:limesurvey:3.17.16
-
cpe:2.3:a:limesurvey:limesurvey:3.17.17
-
cpe:2.3:a:limesurvey:limesurvey:3.17.3
-
cpe:2.3:a:limesurvey:limesurvey:3.17.4
-
cpe:2.3:a:limesurvey:limesurvey:3.17.5
-
cpe:2.3:a:limesurvey:limesurvey:3.17.6
-
cpe:2.3:a:limesurvey:limesurvey:3.17.7
-
cpe:2.3:a:limesurvey:limesurvey:3.17.7+190627
-
cpe:2.3:a:limesurvey:limesurvey:3.17.8
-
cpe:2.3:a:limesurvey:limesurvey:3.17.9
-
cpe:2.3:a:limesurvey:limesurvey:3.18.0
-
cpe:2.3:a:limesurvey:limesurvey:3.19.0
-
cpe:2.3:a:limesurvey:limesurvey:3.19.1
-
cpe:2.3:a:limesurvey:limesurvey:3.2.0
-
cpe:2.3:a:limesurvey:limesurvey:3.2.1
-
cpe:2.3:a:limesurvey:limesurvey:3.4.2
-
cpe:2.3:a:limesurvey:limesurvey:3.6.2