Куда я попал?
CVE-2020-11022
PUBLISHED
04.08.2024
CNA: GitHub_M
Potential XSS vulnerability in jQuery
Обновлено:
31.08.2023
In jQuery versions greater than or equal to 1.2 and before 3.5.0, passing HTML from untrusted sources - even after sanitizing it - to one of jQuery's DOM manipulation methods (i.e. .html(), .append(), and others) may execute untrusted code. This problem is patched in jQuery 3.5.0.
CWE
Идентификатор | Описание |
---|---|
CWE-79 | CWE-79 Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') |
БДУ ФСТЭК
Идентификатор | Описание |
---|---|
BDU:2020-05190 | Уязвимость библиотеки jQuery, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность защищаемой информации |
CVSS
Оценка | Severity | Версия | Базовый вектор |
---|---|---|---|
6.9 | MEDIUM | 3.1 | CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:L/A:N |
Доп. Информация
Product Status
jQuery | |||||
---|---|---|---|---|---|
Product: | jQuery | ||||
Vendor: | jquery | ||||
Default status: | Не определен | ||||
Версии: |
|
Ссылки
CVE Program Container
Обновлено:
04.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.
Ссылки
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.