Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2018-15494

Опубликовано: 18 авг. 2018
Источник: debian
EPSS Низкий

Описание

In Dojo Toolkit before 1.14, there is unescaped string injection in dojox/Grid/DataGrid.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
dojofixed1.14.1+dfsg1-1package

Примечания

  • https://github.com/dojo/dojox/pull/283

EPSS

Процентиль: 84%
0.0254
Низкий

Связанные уязвимости

CVSS3: 9.8
ubuntu
около 8 лет назад

In Dojo Toolkit before 1.14, there is unescaped string injection in dojox/Grid/DataGrid.

CVSS3: 6.1
redhat
около 8 лет назад

In Dojo Toolkit before 1.14, there is unescaped string injection in dojox/Grid/DataGrid.

CVSS3: 9.8
nvd
около 8 лет назад

In Dojo Toolkit before 1.14, there is unescaped string injection in dojox/Grid/DataGrid.

CVSS3: 9.8
github
почти 8 лет назад

dojox vulnerable to unescaped string injection

CVSS3: 9.8
fstec
около 8 лет назад

Уязвимость модульной библиотеки для упрощения разработки основанных на JavaScript или AJAX приложений и сайтов Dojo Toolkit, связанная с некорректным кодированием или сокрытием выходных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 84%
0.0254
Низкий