Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-08727

Опубликовано: 17 окт. 2024
Источник: fstec
CVSS3: 7.1
CVSS2: 7.5
EPSS Средний

Описание

Уязвимость JavaScript-библиотеки jQuery UI связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю выполнить межсайтовую сценарную атаку

Вендор

Сообщество свободного программного обеспечения
The jQuery Foundation

Наименование ПО

Debian GNU/Linux
jQuery UI

Версия ПО

11 (Debian GNU/Linux)
1.13.1 (jQuery UI)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,1)

Возможные меры по устранению уязвимости

Обновление программного обеспечения до актуальной версии

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Ссылки на источники

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 95%
0.1678
Средний

7.1 High

CVSS3

7.5 High

CVSS2

Связанные уязвимости

CVSS3: 6.1
redhat
больше 1 года назад

Cross Site Scripting vulnerability in JavaScript Library jquery-ui v.1.13.1 allows a remote attacker to obtain sensitive information and execute arbitrary code via a crafted payload to the window.addEventListener component. NOTE: this is disputed by the Supplier because it cannot be reproduced, and because the exploitation example does not indicate whether, or how, the example website is using jQuery UI.

CVSS3: 7.1
nvd
больше 1 года назад

Cross Site Scripting vulnerability in JavaScript Library jquery-ui v.1.13.1 allows a remote attacker to obtain sensitive information and execute arbitrary code via a crafted payload to the window.addEventListener component. NOTE: this is disputed by the Supplier because it cannot be reproduced, and because the exploitation example does not indicate whether, or how, the example website is using jQuery UI.

CVSS3: 7.1
debian
больше 1 года назад

Cross Site Scripting vulnerability in JavaScript Library jquery-ui v.1 ...

CVSS3: 7.1
github
больше 1 года назад

Cross Site Scripting vulnerability in JavaScript Library jquery-ui v.1.13.1 allows a remote attacker to obtain sensitive information and execute arbitrary code via a crafted payload to the window.addEventListener component.

EPSS

Процентиль: 95%
0.1678
Средний

7.1 High

CVSS3

7.5 High

CVSS2