Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hpcf-8vf9-q4gj

Опубликовано: 24 окт. 2017
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

jQuery-UI vulnerable to Cross-site Scripting in dialog closeText

Affected versions of jquery-ui are vulnerable to a cross-site scripting vulnerability when arbitrary user input is supplied as the value of the closeText parameter in the dialog function.

jQuery-UI is a library for manipulating UI elements via jQuery.

Version 1.11.4 has a cross site scripting (XSS) vulnerability in the closeText parameter of the dialog function. If your application passes user input to this parameter, it may be vulnerable to XSS via this attack vector.

Recommendation

Upgrade to jQuery-UI 1.12.0 or later.

Ссылки

Пакеты

Наименование

jquery-ui

npm
Затронутые версииВерсия исправления

< 1.12.0

1.12.0

Наименование

jquery-ui-rails

rubygems
Затронутые версииВерсия исправления

< 6.0.0

6.0.0

Наименование

org.webjars.npm:jquery-ui

maven
Затронутые версииВерсия исправления

< 1.12.0

1.12.0

Наименование

jQuery.UI.Combined

nuget
Затронутые версииВерсия исправления

< 1.12.0

1.12.0

EPSS

Процентиль: 80%
0.01397
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
ubuntu
почти 9 лет назад

Cross-site scripting (XSS) vulnerability in jQuery UI before 1.12.0 might allow remote attackers to inject arbitrary web script or HTML via the closeText parameter of the dialog function.

CVSS3: 6.1
redhat
больше 9 лет назад

Cross-site scripting (XSS) vulnerability in jQuery UI before 1.12.0 might allow remote attackers to inject arbitrary web script or HTML via the closeText parameter of the dialog function.

CVSS3: 6.1
nvd
почти 9 лет назад

Cross-site scripting (XSS) vulnerability in jQuery UI before 1.12.0 might allow remote attackers to inject arbitrary web script or HTML via the closeText parameter of the dialog function.

CVSS3: 6.1
debian
почти 9 лет назад

Cross-site scripting (XSS) vulnerability in jQuery UI before 1.12.0 mi ...

CVSS3: 6.1
fstec
почти 9 лет назад

Уязвимость библиотеки jQuery UI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить межсайтовую сценарную атаку

EPSS

Процентиль: 80%
0.01397
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79