Π›ΠΎΠ³ΠΎΡ‚ΠΈΠΏ exploitDog
Консоль
Π›ΠΎΠ³ΠΎΡ‚ΠΈΠΏ exploitDog

exploitDog

redhat Π»ΠΎΠ³ΠΎΡ‚ΠΈΠΏ

CVE-2010-5312

ΠžΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½ΠΎ: 03 сСнт. 2010
Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: redhat
CVSS2: 4.3
EPSS Π‘Ρ€Π΅Π΄Π½ΠΈΠΉ

Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ мСТсайтового скриптинга (XSS) Π² Ρ„Π°ΠΉΠ»Π΅ "jquery.ui.dialog.js" Π²ΠΈΠ΄ΠΆΠ΅Ρ‚Π° Dialog Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ jQuery UI, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π°Ρ Π²Π½Π΅Π΄Ρ€ΡΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ Π²Π΅Π±-скрипт ΠΈΠ»ΠΈ HTML Ρ‡Π΅Ρ€Π΅Π· ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ "title"

ОписаниС

ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π° ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ мСТсайтового скриптинга (XSS) Π² Ρ„Π°ΠΉΠ»Π΅ jquery.ui.dialog.js Π²ΠΈΠ΄ΠΆΠ΅Ρ‚Π° Dialog Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ jQuery UI Π΄ΠΎ вСрсии 1.10.0. Π£Π΄Π°Π»Ρ‘Π½Π½Ρ‹Π΅ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΠΌΠΎΠ³ΡƒΡ‚ Π²Π½Π΅Π΄Ρ€ΡΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ Π²Π΅Π±-скрипт ΠΈΠ»ΠΈ HTML Ρ‡Π΅Ρ€Π΅Π· ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ title.

Π—Π°Ρ‚Ρ€ΠΎΠ½ΡƒΡ‚Ρ‹Π΅ вСрсии ПО

  • jQuery UI Π΄ΠΎ вСрсии 1.10.0

Π’ΠΈΠΏ уязвимости

ΠœΠ΅ΠΆΡΠ°ΠΉΡ‚ΠΎΠ²Ρ‹ΠΉ скриптинг (XSS)

Π—Π°Ρ‚Ρ€ΠΎΠ½ΡƒΡ‚Ρ‹Π΅ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹

ΠŸΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°ΠŸΠ°ΠΊΠ΅Ρ‚Π‘ΠΎΡΡ‚ΠΎΡΠ½ΠΈΠ΅Π Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΡΠ Π΅Π»ΠΈΠ·
CloudForms Management Engine 5ruby193-rubygem-jquery-railsWill not fix
OpenShift Enterprise 1ruby193-rubygem-jquery-railsWill not fix
OpenStack Foremanruby193-rubygem-jquery-ui-railsWill not fix
Red Hat Enterprise Linux 6python-sphinxWill not fix
Red Hat Enterprise Linux 7python-sphinxWill not fix
Red Hat Enterprise Linux 7yelp-xslWill not fix
Red Hat OpenShift Enterprise 2ruby193-rubygem-jquery-railsWill not fix
Red Hat OpenStack Platform 4ruby193-rubygem-jquery-railsWill not fix
Red Hat Satellite 6ruby193-rubygem-jquery-ui-railsWill not fix
Red Hat Software Collectionsror40-rubygem-jquery-railsWill not fix

ΠŸΠΎΠΊΠ°Π·Ρ‹Π²Π°Ρ‚ΡŒ ΠΏΠΎ

Бсылки Π½Π° источники

Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Π°Ρ информация

Бтатус:

Moderate
Π”Π΅Ρ„Π΅ΠΊΡ‚:
CWE-79
https://bugzilla.redhat.com/show_bug.cgi?id=1166041jquery-ui: XSS vulnerability in jQuery.ui.dialog title option

EPSS

ΠŸΡ€ΠΎΡ†Π΅Π½Ρ‚ΠΈΠ»ΡŒ: 97%
0.18351
Π‘Ρ€Π΅Π΄Π½ΠΈΠΉ

4.3 Medium

CVSS2

БвязанныС уязвимости

CVSS3: 6.1
ubuntu
ΠΏΠΎΡ‡Ρ‚ΠΈ 12 Π»Π΅Ρ‚ Π½Π°Π·Π°Π΄

Cross-site scripting (XSS) vulnerability in jquery.ui.dialog.js in the Dialog widget in jQuery UI before 1.10.0 allows remote attackers to inject arbitrary web script or HTML via the title option.

CVSS3: 6.1
nvd
ΠΏΠΎΡ‡Ρ‚ΠΈ 12 Π»Π΅Ρ‚ Π½Π°Π·Π°Π΄

Cross-site scripting (XSS) vulnerability in jquery.ui.dialog.js in the Dialog widget in jQuery UI before 1.10.0 allows remote attackers to inject arbitrary web script or HTML via the title option.

CVSS3: 6.1
debian
ΠΏΠΎΡ‡Ρ‚ΠΈ 12 Π»Π΅Ρ‚ Π½Π°Π·Π°Π΄

Cross-site scripting (XSS) vulnerability in jquery.ui.dialog.js in the ...

CVSS3: 6.1
github
ΠΏΠΎΡ‡Ρ‚ΠΈ 9 Π»Π΅Ρ‚ Π½Π°Π·Π°Π΄

Cross-site Scripting in jquery-ui

oracle-oval
ΠΎΠΊΠΎΠ»ΠΎ 11 Π»Π΅Ρ‚ Π½Π°Π·Π°Π΄

ELSA-2015-1462: ipa security and bug fix update (MODERATE)

EPSS

ΠŸΡ€ΠΎΡ†Π΅Π½Ρ‚ΠΈΠ»ΡŒ: 97%
0.18351
Π‘Ρ€Π΅Π΄Π½ΠΈΠΉ

4.3 Medium

CVSS2

Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ CVE-2010-5312