Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2019-8331

Опубликовано: 20 фев. 2019
Источник: debian
EPSS Низкий

Описание

In Bootstrap before 3.4.1 and 4.3.x before 4.3.1, XSS is possible in the tooltip or popover data-template attribute.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
twitter-bootstrap4fixed4.3.1+dfsg2-1package
twitter-bootstrap3fixed3.4.1+dfsg-1package
twitter-bootstrap3fixed3.3.7+dfsg-2+deb9u2stretchpackage
twitter-bootstrap3no-dsajessiepackage
twitter-bootstrapremovedpackage
twitter-bootstrapno-dsastretchpackage
twitter-bootstrapno-dsajessiepackage

Примечания

  • https://github.com/twbs/bootstrap/pull/28236

EPSS

Процентиль: 84%
0.02292
Низкий

Связанные уязвимости

CVSS3: 6.1
ubuntu
больше 6 лет назад

In Bootstrap before 3.4.1 and 4.3.x before 4.3.1, XSS is possible in the tooltip or popover data-template attribute.

CVSS3: 6.1
redhat
больше 6 лет назад

In Bootstrap before 3.4.1 and 4.3.x before 4.3.1, XSS is possible in the tooltip or popover data-template attribute.

CVSS3: 6.1
nvd
больше 6 лет назад

In Bootstrap before 3.4.1 and 4.3.x before 4.3.1, XSS is possible in the tooltip or popover data-template attribute.

CVSS3: 6.1
github
больше 6 лет назад

Bootstrap Vulnerable to Cross-Site Scripting

CVSS3: 6.1
fstec
больше 6 лет назад

Уязвимость компонентов tooltip и popover набора инструментов для создания сайтов и веб-приложений Bootstrap, позволяющая нарушителю осуществлять межсайтовые сценарные атаки

EPSS

Процентиль: 84%
0.02292
Низкий