Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6c3j-c64m-qhgq

Опубликовано: 26 апр. 2019
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

XSS in jQuery as used in Drupal, Backdrop CMS, and other products

jQuery from 1.1.4 until 3.4.0, as used in Drupal, Backdrop CMS, and other products, mishandles jQuery.extend(true, {}, ...) because of Object.prototype pollution. If an unsanitized source object contained an enumerable __proto__ property, it could extend the native Object.prototype.

Ссылки

Пакеты

Наименование

jquery

npm
Затронутые версииВерсия исправления

>= 1.1.4, < 3.4.0

3.4.0

Наименование

jquery-rails

rubygems
Затронутые версииВерсия исправления

< 4.3.4

4.3.4

Наименование

jQuery

nuget
Затронутые версииВерсия исправления

>= 1.1.4, < 3.4.0

3.4.0

Наименование

django

pip
Затронутые версииВерсия исправления

>= 2.0a1, < 2.1.9

2.1.9

Наименование

django

pip
Затронутые версииВерсия исправления

>= 2.2a1, < 2.2.2

2.2.2

Наименование

org.webjars.npm:jquery

maven
Затронутые версииВерсия исправления

>= 1.1.4, < 3.4.0

3.4.0

Наименование

maximebf/debugbar

composer
Затронутые версииВерсия исправления

< 1.19.0

1.19.0

EPSS

Процентиль: 83%
0.02022
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-1321
CWE-79

Связанные уязвимости

CVSS3: 6.1
ubuntu
около 6 лет назад

jQuery before 3.4.0, as used in Drupal, Backdrop CMS, and other products, mishandles jQuery.extend(true, {}, ...) because of Object.prototype pollution. If an unsanitized source object contained an enumerable __proto__ property, it could extend the native Object.prototype.

CVSS3: 5.6
redhat
около 6 лет назад

jQuery before 3.4.0, as used in Drupal, Backdrop CMS, and other products, mishandles jQuery.extend(true, {}, ...) because of Object.prototype pollution. If an unsanitized source object contained an enumerable __proto__ property, it could extend the native Object.prototype.

CVSS3: 6.1
nvd
около 6 лет назад

jQuery before 3.4.0, as used in Drupal, Backdrop CMS, and other products, mishandles jQuery.extend(true, {}, ...) because of Object.prototype pollution. If an unsanitized source object contained an enumerable __proto__ property, it could extend the native Object.prototype.

CVSS3: 6.1
msrc
9 месяцев назад

Описание отсутствует

CVSS3: 6.1
debian
около 6 лет назад

jQuery before 3.4.0, as used in Drupal, Backdrop CMS, and other produc ...

EPSS

Процентиль: 83%
0.02022
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-1321
CWE-79