Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2010-5312

Опубликовано: 03 сент. 2010
Источник: redhat
CVSS2: 4.3
EPSS Низкий

Уязвимость межсайтового скриптинга (XSS) в файле "jquery.ui.dialog.js" виджета Dialog библиотеки jQuery UI, позволяющая внедрять произвольный веб-скрипт или HTML через параметр "title"

Описание

Обнаружена уязвимость межсайтового скриптинга (XSS) в файле jquery.ui.dialog.js виджета Dialog библиотеки jQuery UI до версии 1.10.0. Удалённые злоумышленники могут внедрять произвольный веб-скрипт или HTML через параметр title.

Затронутые версии ПО

  • jQuery UI до версии 1.10.0

Тип уязвимости

Межсайтовый скриптинг (XSS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
CloudForms Management Engine 5ruby193-rubygem-jquery-railsWill not fix
OpenShift Enterprise 1ruby193-rubygem-jquery-railsWill not fix
OpenStack Foremanruby193-rubygem-jquery-ui-railsWill not fix
Red Hat Enterprise Linux 6python-sphinxWill not fix
Red Hat Enterprise Linux 7python-sphinxWill not fix
Red Hat Enterprise Linux 7yelp-xslWill not fix
Red Hat OpenShift Enterprise 2ruby193-rubygem-jquery-railsWill not fix
Red Hat OpenStack Platform 4ruby193-rubygem-jquery-railsWill not fix
Red Hat Satellite 6ruby193-rubygem-jquery-ui-railsWill not fix
Red Hat Software Collections for Red Hat Enterprise Linuxror40-rubygem-jquery-railsWill not fix

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-79
https://bugzilla.redhat.com/show_bug.cgi?id=1166041jquery-ui: XSS vulnerability in jQuery.ui.dialog title option

EPSS

Процентиль: 83%
0.02114
Низкий

4.3 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.1
ubuntu
больше 10 лет назад

Cross-site scripting (XSS) vulnerability in jquery.ui.dialog.js in the Dialog widget in jQuery UI before 1.10.0 allows remote attackers to inject arbitrary web script or HTML via the title option.

CVSS3: 6.1
nvd
больше 10 лет назад

Cross-site scripting (XSS) vulnerability in jquery.ui.dialog.js in the Dialog widget in jQuery UI before 1.10.0 allows remote attackers to inject arbitrary web script or HTML via the title option.

CVSS3: 6.1
debian
больше 10 лет назад

Cross-site scripting (XSS) vulnerability in jquery.ui.dialog.js in the ...

CVSS3: 6.1
github
почти 8 лет назад

Cross-site Scripting in jquery-ui

oracle-oval
около 10 лет назад

ELSA-2015-1462: ipa security and bug fix update (MODERATE)

EPSS

Процентиль: 83%
0.02114
Низкий

4.3 Medium

CVSS2

Уязвимость CVE-2010-5312