Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mmjh-45vj-hfvf

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью

Описание

Dojo Open Redirect vulnerability

Multiple open redirect vulnerabilities in Dojo 1.0.x before 1.0.3, 1.1.x before 1.1.2, 1.2.x before 1.2.4, 1.3.x before 1.3.3, and 1.4.x before 1.4.2 allow remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via unspecified vectors, possibly related to dojo/resources/iframe_history.html, dojox/av/FLAudio.js, dojox/av/FLVideo.js, dojox/av/resources/audio.swf, dojox/av/resources/video.swf, util/buildscripts/jslib/build.js, util/buildscripts/jslib/buildUtil.js, and util/doh/runner.html.

Пакеты

Наименование

org.dojotoolkit:dojo

maven
Затронутые версииВерсия исправления

>= 1.0.0, < 1.0.3

1.0.3

Наименование

org.dojotoolkit:dojo

maven
Затронутые версииВерсия исправления

>= 1.1.0, < 1.1.2

1.1.2

Наименование

org.dojotoolkit:dojo

maven
Затронутые версииВерсия исправления

>= 1.2.0, < 1.2.4

1.2.4

Наименование

org.dojotoolkit:dojo

maven
Затронутые версииВерсия исправления

>= 1.3.0, < 1.3.3

1.3.3

Наименование

org.dojotoolkit:dojo

maven
Затронутые версииВерсия исправления

>= 1.4.0, < 1.4.2

1.4.2

EPSS

Процентиль: 75%
0.00909
Низкий

Дефекты

CWE-601

Связанные уязвимости

ubuntu
больше 15 лет назад

Multiple open redirect vulnerabilities in Dojo 1.0.x before 1.0.3, 1.1.x before 1.1.2, 1.2.x before 1.2.4, 1.3.x before 1.3.3, and 1.4.x before 1.4.2 allow remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via unspecified vectors, possibly related to dojo/resources/iframe_history.html, dojox/av/FLAudio.js, dojox/av/FLVideo.js, dojox/av/resources/audio.swf, dojox/av/resources/video.swf, util/buildscripts/jslib/build.js, util/buildscripts/jslib/buildUtil.js, and util/doh/runner.html.

nvd
больше 15 лет назад

Multiple open redirect vulnerabilities in Dojo 1.0.x before 1.0.3, 1.1.x before 1.1.2, 1.2.x before 1.2.4, 1.3.x before 1.3.3, and 1.4.x before 1.4.2 allow remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via unspecified vectors, possibly related to dojo/resources/iframe_history.html, dojox/av/FLAudio.js, dojox/av/FLVideo.js, dojox/av/resources/audio.swf, dojox/av/resources/video.swf, util/buildscripts/jslib/build.js, util/buildscripts/jslib/buildUtil.js, and util/doh/runner.html.

debian
больше 15 лет назад

Multiple open redirect vulnerabilities in Dojo 1.0.x before 1.0.3, 1.1 ...

EPSS

Процентиль: 75%
0.00909
Низкий

Дефекты

CWE-601