Описание
Уязвимость плагина ScrollSpy набора инструментов для создания сайтов и веб-приложений Bootstrap связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществлять межсайтовые сценарные атаки
Вендор
Red Hat Inc.
Getbootstrap
Наименование ПО
Red Hat Single Sign-On
Bootstrap
Версия ПО
7.3 (Red Hat Single Sign-On)
от 4.0.0 до 4.1.2 (Bootstrap)
4.0.0 Beta2 (Bootstrap)
4.0.0 Alpha3 (Bootstrap)
4.0.0 Beta3 (Bootstrap)
4.0.0 Alpha5 (Bootstrap)
4.0.0 Alpha6 (Bootstrap)
4.0.0 Alpha (Bootstrap)
4.0.0 Beta (Bootstrap)
4.0.0 Alpha2 (Bootstrap)
Тип ПО
Сетевое программное средство
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,8)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,1)
Возможные меры по устранению уязвимости
Использование рекомендаций:
Для Bootstrap:
https://blog.getbootstrap.com/2018/07/12/bootstrap-4-1-2/
https://github.com/twbs/bootstrap/issues/26423
https://github.com/twbs/bootstrap/issues/26627
https://github.com/twbs/bootstrap/pull/26630
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2018-14041
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует в открытом доступе
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 92%
0.07723
Низкий
6.1 Medium
CVSS3
5.8 Medium
CVSS2
Связанные уязвимости
CVSS3: 6.1
ubuntu
больше 7 лет назад
In Bootstrap before 4.1.2, XSS is possible in the data-target property of scrollspy.
CVSS3: 6.1
redhat
больше 7 лет назад
In Bootstrap before 4.1.2, XSS is possible in the data-target property of scrollspy.
CVSS3: 6.1
nvd
больше 7 лет назад
In Bootstrap before 4.1.2, XSS is possible in the data-target property of scrollspy.
CVSS3: 6.1
debian
больше 7 лет назад
In Bootstrap before 4.1.2, XSS is possible in the data-target property ...
EPSS
Процентиль: 92%
0.07723
Низкий
6.1 Medium
CVSS3
5.8 Medium
CVSS2