---
cve: "CVE-2011-2743"
severity: "LOW"
cvss: 3.1
epss: "2.3%"
vendor: "n/a"
kev: false
exploited: false
published: "2011-07-19 21:55:00"
tags: [cve, security, low]
source: tsecurity.de CVE-Dossier
exported: "2026-09-11T07:41:07+02:00"
---

# CVE-2011-2743

> 3.1 LOW

## Beschreibung

Multiple cross-site scripting (XSS) vulnerabilities in Chyrp 2.1 and earlier allow remote attackers to inject arbitrary web script or HTML via the action parameter to (1) the default URI or (2) includes/javascript.php, or the (3) title or (4) body parameter to admin/help.php.

## Exploit-Evidenz

- [EDB-35943 — Chyrp 2.x - '/admin/help.php' Multiple Cross-Site Scripting Vulnerabilities](https://www.exploit-db.com/exploits/35943) ✅
- [EDB-35944 — Chyrp 2.x - '/includes/JavaScript.php?action' Cross-Site Scripting](https://www.exploit-db.com/exploits/35944) ✅

## Referenzen

- <http://securityreason.com/securityalert/8312>
- <https://exchange.xforce.ibmcloud.com/vulnerabilities/68563>
- <http://www.justanotherhacker.com/advisories/JAHx113.txt>
- <http://www.securityfocus.com/bid/48672>
- <http://www.ocert.org/advisories/ocert-2011-001.html>
- <http://osvdb.org/73888>
- <http://www.securityfocus.com/archive/1/518890/100/0/threaded>
- <http://osvdb.org/73887>
- <http://osvdb.org/73889>
- <http://secunia.com/advisories/45184>

---
_Exportiert aus dem [tsecurity.de CVE-Dossier](https://tsecurity.de/cve?cve=CVE-2011-2743) · Datenquellen: EUVD (ENISA), NVD, OSV, CISA KEV, FIRST EPSS, Exploit-DB, BSI BITS_
