Описание
In Bootstrap before 3.4.1 and 4.3.x before 4.3.1, XSS is possible in the tooltip or popover data-template attribute.
Ссылки
- Third Party AdvisoryVDB Entry
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Issue TrackingPatchThird Party Advisory
- ProductThird Party Advisory
- Release NotesThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 3.4.1 (исключая)Версия от 4.3.0 (включая) до 4.3.1 (исключая)
Одно из
cpe:2.3:a:getbootstrap:bootstrap:*:*:*:*:*:*:*:*
cpe:2.3:a:getbootstrap:bootstrap:*:*:*:*:*:*:*:*
Конфигурация 2Версия от 12.1.0 (включая) до 12.1.5.1 (исключая)Версия от 13.0.0 (включая) до 13.1.3.4 (исключая)Версия от 14.0.0 (включая) до 14.1.2.5 (исключая)Версия от 15.0.0 (включая) до 15.1.0 (исключая)Версия от 12.1.0 (включая) до 12.1.5.1 (исключая)Версия от 13.0.0 (включая) до 13.1.3.4 (исключая)Версия от 14.0.0 (включая) до 14.1.2.5 (исключая)Версия от 15.0.0 (включая) до 15.1.0 (исключая)Версия от 12.1.0 (включая) до 12.1.5.1 (исключая)Версия от 13.0.0 (включая) до 13.1.3.4 (исключая)Версия от 14.0.0 (включая) до 14.1.2.5 (исключая)Версия от 15.0.0 (включая) до 15.1.0 (исключая)Версия от 12.1.0 (включая) до 12.1.5.1 (исключая)Версия от 13.0.0 (включая) до 13.1.3.4 (исключая)Версия от 14.0.0 (включая) до 14.1.2.5 (исключая)Версия от 15.0.0 (включая) до 15.1.0 (исключая)Версия от 12.1.0 (включая) до 12.1.5.1 (исключая)Версия от 13.0.0 (включая) до 13.1.3.4 (исключая)Версия от 14.0.0 (включая) до 14.1.2.5 (исключая)Версия от 15.0.0 (включая) до 15.1.0 (исключая)Версия от 12.1.0 (включая) до 12.1.5.1 (исключая)Версия от 13.0.0 (включая) до 13.1.3.4 (исключая)Версия от 14.0.0 (включая) до 14.1.2.5 (исключая)Версия от 15.0.0 (включая) до 15.1.0 (исключая)Версия от 12.1.0 (включая) до 12.1.5.1 (исключая)Версия от 13.0.0 (включая) до 13.1.3.4 (исключая)Версия от 14.0.0 (включая) до 14.1.2.5 (исключая)Версия от 15.0.0 (включая) до 15.1.0 (исключая)Версия от 12.1.0 (включая) до 12.1.5.1 (исключая)Версия от 13.0.0 (включая) до 13.1.3.4 (исключая)Версия от 14.0.0 (включая) до 14.1.2.5 (исключая)Версия от 15.0.0 (включая) до 15.1.0 (исключая)Версия от 12.1.0 (включая) до 12.1.5.1 (исключая)Версия от 13.0.0 (включая) до 13.1.3.4 (исключая)Версия от 14.0.0 (включая) до 14.1.2.5 (исключая)Версия от 15.0.0 (включая) до 15.1.0 (исключая)Версия от 12.1.0 (включая) до 12.1.5.1 (исключая)Версия от 13.0.0 (включая) до 13.1.3.4 (исключая)Версия от 14.0.0 (включая) до 14.1.2.5 (исключая)Версия от 15.0.0 (включая) до 15.1.0 (исключая)Версия от 12.1.0 (включая) до 12.1.5.1 (исключая)Версия от 13.0.0 (включая) до 13.1.3.4 (исключая)Версия от 14.0.0 (включая) до 14.1.2.5 (исключая)Версия от 15.0.0 (включая) до 15.1.0 (исключая)Версия от 12.1.0 (включая) до 12.1.5.1 (исключая)Версия от 13.0.0 (включая) до 13.1.3.4 (исключая)Версия от 14.0.0 (включая) до 14.1.2.5 (исключая)Версия от 15.0.0 (включая) до 15.1.0 (исключая)Версия от 12.1.0 (включая) до 12.1.5.1 (исключая)Версия от 13.0.0 (включая) до 13.1.3.4 (исключая)Версия от 14.0.0 (включая) до 14.1.2.5 (исключая)Версия от 15.0.0 (включая) до 15.1.0 (исключая)
Одно из
cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_advanced_firewall_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_advanced_firewall_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_advanced_firewall_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_advanced_firewall_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_analytics:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_analytics:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_analytics:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_analytics:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_application_acceleration_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_application_acceleration_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_application_acceleration_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_application_acceleration_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_application_security_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_application_security_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_application_security_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_application_security_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_domain_name_system:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_domain_name_system:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_domain_name_system:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_domain_name_system:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_edge_gateway:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_edge_gateway:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_edge_gateway:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_edge_gateway:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_fraud_protection_service:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_fraud_protection_service:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_fraud_protection_service:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_fraud_protection_service:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_global_traffic_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_global_traffic_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_global_traffic_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_global_traffic_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_link_controller:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_link_controller:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_link_controller:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_link_controller:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_local_traffic_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_local_traffic_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_local_traffic_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_local_traffic_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_policy_enforcement_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_policy_enforcement_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_policy_enforcement_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_policy_enforcement_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_webaccelerator:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_webaccelerator:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_webaccelerator:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_webaccelerator:*:*:*:*:*:*:*:*
Конфигурация 3
cpe:2.3:a:redhat:virtualization_manager:4.3:*:*:*:*:*:*:*
Конфигурация 4Версия до 5.19.0 (исключая)
cpe:2.3:a:tenable:tenable.sc:*:*:*:*:*:*:*:*
EPSS
Процентиль: 80%
0.01462
Низкий
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-79
Связанные уязвимости
CVSS3: 6.1
ubuntu
больше 6 лет назад
In Bootstrap before 3.4.1 and 4.3.x before 4.3.1, XSS is possible in the tooltip or popover data-template attribute.
CVSS3: 6.1
redhat
больше 6 лет назад
In Bootstrap before 3.4.1 and 4.3.x before 4.3.1, XSS is possible in the tooltip or popover data-template attribute.
CVSS3: 6.1
debian
больше 6 лет назад
In Bootstrap before 3.4.1 and 4.3.x before 4.3.1, XSS is possible in t ...
CVSS3: 6.1
fstec
больше 6 лет назад
Уязвимость компонентов tooltip и popover набора инструментов для создания сайтов и веб-приложений Bootstrap, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
EPSS
Процентиль: 80%
0.01462
Низкий
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-79