Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2018-15494

Опубликовано: 18 авг. 2018
Источник: debian
EPSS Низкий

Описание

In Dojo Toolkit before 1.14, there is unescaped string injection in dojox/Grid/DataGrid.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
dojofixed1.14.1+dfsg1-1package

Примечания

  • https://github.com/dojo/dojox/pull/283

EPSS

Процентиль: 70%
0.0064
Низкий

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 7 лет назад

In Dojo Toolkit before 1.14, there is unescaped string injection in dojox/Grid/DataGrid.

CVSS3: 6.1
redhat
больше 7 лет назад

In Dojo Toolkit before 1.14, there is unescaped string injection in dojox/Grid/DataGrid.

CVSS3: 9.8
nvd
больше 7 лет назад

In Dojo Toolkit before 1.14, there is unescaped string injection in dojox/Grid/DataGrid.

CVSS3: 9.8
github
больше 7 лет назад

dojox vulnerable to unescaped string injection

CVSS3: 9.8
fstec
больше 7 лет назад

Уязвимость модульной библиотеки для упрощения разработки основанных на JavaScript или AJAX приложений и сайтов Dojo Toolkit, связанная с некорректным кодированием или сокрытием выходных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 70%
0.0064
Низкий