Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-257q-pv89-v3xv

Опубликовано: 26 июн. 2023
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Duplicate Advisory: jQuery Cross Site Scripting vulnerability

Duplicate Advisory

This advisory has been withdrawn because it is a duplicate of GHSA-jpcq-cgw6-v4j6. This link is maintained to preserve external references.

Original Description

Cross Site Scripting vulnerability in jQuery v.2.2.0 until v.3.5.0 allows a remote attacker to execute arbitrary code via the <options> element.

Пакеты

Наименование

jquery

npm
Затронутые версииВерсия исправления

>= 1.0.3, < 3.5.0

3.5.0

Наименование

jQuery

nuget
Затронутые версииВерсия исправления

>= 1.0.3, < 3.5.0

3.5.0

Наименование

jquery-rails

rubygems
Затронутые версииВерсия исправления

< 4.4.0

4.4.0

Наименование

org.webjars.npm:jquery

maven
Затронутые версииВерсия исправления

>= 1.0.3, < 3.5.0

3.5.0

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.3
redhat
почти 2 года назад

A flaw was found in jQuery, where it is vulnerable to Cross-site scripting, caused by the improper validation of user-supplied input by the <options> element. This flaw allows a remote attacker to use a specially crafted URL to execute a script in a victim's web browser within the security context of the hosting website once the URL is clicked. An attacker could use this vulnerability to steal the victim's cookie-based authentication credentials.

nvd
почти 2 года назад

Rejected reason: DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2020-11023. Reason: This candidate is a duplicate of CVE-2020-11023. Notes: All CVE users should reference CVE-2020-11023 instead of this candidate. All references and descriptions in this candidate have been removed to prevent accidental usage.

CVSS3: 6.1
fstec
около 5 лет назад

Уязвимость библиотеки jQuery, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить межсайтовй скриптинг

6.1 Medium

CVSS3

Дефекты

CWE-79