Описание
In Bootstrap before 3.4.1 and 4.3.x before 4.3.1, XSS is possible in the tooltip or popover data-template attribute.
Ссылки
- Third Party AdvisoryVDB Entry
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Issue TrackingPatchThird Party Advisory
- ProductThird Party Advisory
- Release NotesThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 3.4.1 (исключая)Версия от 4.3.0 (включая) до 4.3.1 (исключая)
Одно из
cpe:2.3:a:getbootstrap:bootstrap:*:*:*:*:*:*:*:*
cpe:2.3:a:getbootstrap:bootstrap:*:*:*:*:*:*:*:*
Конфигурация 2Версия от 12.1.0 (включая) до 12.1.5.1 (исключая)Версия от 13.0.0 (включая) до 13.1.3.4 (исключая)Версия от 14.0.0 (включая) до 14.1.2.5 (исключая)Версия от 15.0.0 (включая) до 15.1.0 (исключая)Версия от 12.1.0 (включая) до 12.1.5.1 (исключая)Версия от 13.0.0 (включая) до 13.1.3.4 (исключая)Версия от 14.0.0 (включая) до 14.1.2.5 (исключая)Версия от 15.0.0 (включая) до 15.1.0 (исключая)Версия от 12.1.0 (включая) до 12.1.5.1 (исключая)Версия от 13.0.0 (включая) до 13.1.3.4 (исключая)Версия от 14.0.0 (включая) до 14.1.2.5 (исключая)Версия от 15.0.0 (включая) до 15.1.0 (исключая)Версия от 12.1.0 (включая) до 12.1.5.1 (исключая)Версия от 13.0.0 (включая) до 13.1.3.4 (исключая)Версия от 14.0.0 (включая) до 14.1.2.5 (исключая)Версия от 15.0.0 (включая) до 15.1.0 (исключая)Версия от 12.1.0 (включая) до 12.1.5.1 (исключая)Версия от 13.0.0 (включая) до 13.1.3.4 (исключая)Версия от 14.0.0 (включая) до 14.1.2.5 (исключая)Версия от 15.0.0 (включая) до 15.1.0 (исключая)Версия от 12.1.0 (включая) до 12.1.5.1 (исключая)Версия от 13.0.0 (включая) до 13.1.3.4 (исключая)Версия от 14.0.0 (включая) до 14.1.2.5 (исключая)Версия от 15.0.0 (включая) до 15.1.0 (исключая)Версия от 12.1.0 (включая) до 12.1.5.1 (исключая)Версия от 13.0.0 (включая) до 13.1.3.4 (исключая)Версия от 14.0.0 (включая) до 14.1.2.5 (исключая)Версия от 15.0.0 (включая) до 15.1.0 (исключая)Версия от 12.1.0 (включая) до 12.1.5.1 (исключая)Версия от 13.0.0 (включая) до 13.1.3.4 (исключая)Версия от 14.0.0 (включая) до 14.1.2.5 (исключая)Версия от 15.0.0 (включая) до 15.1.0 (исключая)Версия от 12.1.0 (включая) до 12.1.5.1 (исключая)Версия от 13.0.0 (включая) до 13.1.3.4 (исключая)Версия от 14.0.0 (включая) до 14.1.2.5 (исключая)Версия от 15.0.0 (включая) до 15.1.0 (исключая)Версия от 12.1.0 (включая) до 12.1.5.1 (исключая)Версия от 13.0.0 (включая) до 13.1.3.4 (исключая)Версия от 14.0.0 (включая) до 14.1.2.5 (исключая)Версия от 15.0.0 (включая) до 15.1.0 (исключая)Версия от 12.1.0 (включая) до 12.1.5.1 (исключая)Версия от 13.0.0 (включая) до 13.1.3.4 (исключая)Версия от 14.0.0 (включая) до 14.1.2.5 (исключая)Версия от 15.0.0 (включая) до 15.1.0 (исключая)Версия от 12.1.0 (включая) до 12.1.5.1 (исключая)Версия от 13.0.0 (включая) до 13.1.3.4 (исключая)Версия от 14.0.0 (включая) до 14.1.2.5 (исключая)Версия от 15.0.0 (включая) до 15.1.0 (исключая)Версия от 12.1.0 (включая) до 12.1.5.1 (исключая)Версия от 13.0.0 (включая) до 13.1.3.4 (исключая)Версия от 14.0.0 (включая) до 14.1.2.5 (исключая)Версия от 15.0.0 (включая) до 15.1.0 (исключая)
Одно из
cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_advanced_firewall_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_advanced_firewall_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_advanced_firewall_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_advanced_firewall_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_analytics:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_analytics:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_analytics:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_analytics:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_application_acceleration_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_application_acceleration_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_application_acceleration_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_application_acceleration_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_application_security_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_application_security_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_application_security_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_application_security_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_domain_name_system:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_domain_name_system:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_domain_name_system:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_domain_name_system:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_edge_gateway:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_edge_gateway:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_edge_gateway:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_edge_gateway:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_fraud_protection_service:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_fraud_protection_service:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_fraud_protection_service:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_fraud_protection_service:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_global_traffic_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_global_traffic_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_global_traffic_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_global_traffic_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_link_controller:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_link_controller:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_link_controller:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_link_controller:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_local_traffic_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_local_traffic_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_local_traffic_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_local_traffic_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_policy_enforcement_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_policy_enforcement_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_policy_enforcement_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_policy_enforcement_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_webaccelerator:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_webaccelerator:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_webaccelerator:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_webaccelerator:*:*:*:*:*:*:*:*
Конфигурация 3
cpe:2.3:a:redhat:virtualization_manager:4.3:*:*:*:*:*:*:*
Конфигурация 4Версия до 5.19.0 (исключая)
cpe:2.3:a:tenable:tenable.sc:*:*:*:*:*:*:*:*
EPSS
Процентиль: 82%
0.017
Низкий
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-79
Связанные уязвимости
CVSS3: 6.1
ubuntu
почти 7 лет назад
In Bootstrap before 3.4.1 and 4.3.x before 4.3.1, XSS is possible in the tooltip or popover data-template attribute.
CVSS3: 6.1
redhat
почти 7 лет назад
In Bootstrap before 3.4.1 and 4.3.x before 4.3.1, XSS is possible in the tooltip or popover data-template attribute.
CVSS3: 6.1
debian
почти 7 лет назад
In Bootstrap before 3.4.1 and 4.3.x before 4.3.1, XSS is possible in t ...
CVSS3: 6.1
fstec
почти 7 лет назад
Уязвимость компонентов tooltip и popover набора инструментов для создания сайтов и веб-приложений Bootstrap, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
EPSS
Процентиль: 82%
0.017
Низкий
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-79