# CVE-2011-2920

## Summary

- **CVE ID:** CVE-2011-2920
- **Severity:** MEDIUM
- **CVSS Score:** 5.5 (CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:L)
- **CWE:** CWE-79
- **Published:** Feb 5, 2014
- **Last Modified:** Apr 3, 2026

## Description

Multiple cross-site scripting (XSS) vulnerabilities in Spacewalk 1.6, as used in Red Hat Network (RHN) Satellite, allow remote attackers to inject arbitrary web script or HTML via the "Filter by Synopsis" field and other unspecified filter forms.

## Affected Products

- n/a — n/a (n/a)

## References

- [CNA](https://www.redhat.com/archives/spacewalk-announce-list/2011-December/msg00000.html)
- [CNA](http://www.redhat.com/support/errata/RHSA-2011-1299.html)
- [CNA](https://bugzilla.redhat.com/show_bug.cgi?id=681032)
- [CNA](https://access.redhat.com/security/cve/CVE-2011-2920)

## Exploitation Prediction (EPSS)

- **EPSS Score:** 0.32%
- **EPSS Percentile:** 54.8

---
_Exported from OnDuty AI Vulnerability Intelligence on 2026-09-17._