Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rmxg-73gg-4p98

Опубликовано: 22 янв. 2018
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Cross-Site Scripting (XSS) in jquery

Affected versions of jquery interpret text/javascript responses from cross-origin ajax requests, and automatically execute the contents in jQuery.globalEval, even when the ajax request doesn't contain the dataType option.

Recommendation

Update to version 3.0.0 or later.

Ссылки

Пакеты

Наименование

jquery

npm
Затронутые версииВерсия исправления

< 1.12.2

1.12.2

Наименование

jQuery

nuget
Затронутые версииВерсия исправления

< 1.12.2

1.12.2

Наименование

jQuery

nuget
Затронутые версииВерсия исправления

>= 1.12.3, < 3.0.0

3.0.0

Наименование

jquery

npm
Затронутые версииВерсия исправления

>= 1.12.3, < 3.0.0

3.0.0

Наименование

jquery-rails

rubygems
Затронутые версииВерсия исправления

< 4.2.0

4.2.0

Наименование

org.webjars.npm:jquery

maven
Затронутые версииВерсия исправления

< 1.12.2

1.12.2

Наименование

org.webjars.npm:jquery

maven
Затронутые версииВерсия исправления

>= 1.12.3, < 3.0.0

3.0.0

EPSS

Процентиль: 93%
0.09842
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
ubuntu
больше 7 лет назад

jQuery before 3.0.0 is vulnerable to Cross-site Scripting (XSS) attacks when a cross-domain Ajax request is performed without the dataType option, causing text/javascript responses to be executed.

CVSS3: 6.1
redhat
почти 10 лет назад

jQuery before 3.0.0 is vulnerable to Cross-site Scripting (XSS) attacks when a cross-domain Ajax request is performed without the dataType option, causing text/javascript responses to be executed.

CVSS3: 6.1
nvd
больше 7 лет назад

jQuery before 3.0.0 is vulnerable to Cross-site Scripting (XSS) attacks when a cross-domain Ajax request is performed without the dataType option, causing text/javascript responses to be executed.

CVSS3: 6.1
msrc
5 месяцев назад

Описание отсутствует

CVSS3: 6.1
debian
больше 7 лет назад

jQuery before 3.0.0 is vulnerable to Cross-site Scripting (XSS) attack ...

EPSS

Процентиль: 93%
0.09842
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79