Junglewise Threat Intelligence

CVE-2011-1158: PYSEC-2011-21 - Cross-site scripting (XSS) vulnerability in feedparser.py in Universal Feed Parser (aka feedparser or python-feedparser) 5.x before 5.0.1 al

CVE-2011-1158 · Severity: low · CVSS 3.1 · Published 2011-04-11

Technologies: feedparser (PyPI). Vendors: PyPI.

Executive brief

Cross-site scripting (XSS) vulnerability in feedparser.py in Universal Feed Parser (aka feedparser or python-feedparser) 5.x before 5.0.1 allows remote attackers to inject arbitrary web script or HTML via an unexpected URI scheme, as demonstrated by a javascript: URI.

Affected products

  • PyPI feedparser

Related threats