V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2015-9251
DEB
СреднийПодтвержденаЭксплойт есть

jQuery до версии 3.0.0 уязвим для атак межсайтового скриптинга (XSS), когда выполняется междоменный Ajax-запрос без параметра dataType, что…

CVSS
6.1
Средний
EPSS
0.30
p97
Опубликовано
2015-01-01
Обновлено
2015-01-01
Описание

jQuery до версии 3.0.0 уязвим для атак межсайтового скриптинга (XSS), когда выполняется междоменный Ajax-запрос без параметра dataType, что приводит к выполнению ответов text/javascript.

Теги · CWE
Без аутентификацииXSS
CWE-79
CAPEC-63
CAPEC-85
CAPEC-209
CAPEC-588
CAPEC-591
CAPEC-592
Затронутые продукты
Agile_product_lifecycle_management_for_processBanking_platformBusiness_process_management_suiteCommunications_converged_application_server < 7.0.0.1Communications_interactive_session_recorderCommunications_services_gatekeeper < 6.1.0.4.0Communications_webrtc_session_controller < 7.2Endeca_information_discovery_studioEnterprise_manager_ops_centerEnterprise_operations_monitorFinancial_services_analytical_applications_infrastructure 7.3.3–7.3.5Financial_services_analytical_applications_infrastructure 8.0.0–8.0.7Financial_services_asset_liability_management 8.0.4–8.0.7Financial_services_data_integration_hub 8.0.5–8.0.7Financial_services_funds_transfer_pricing 8.0.4–8.0.7Financial_services_hedge_management_and_ifrs_valuations 8.0.4–8.0.7Financial_services_liquidity_risk_management 8.0.2–8.0.6Financial_services_loan_loss_forecasting_and_provisioning 8.0.2–8.0.7Financial_services_market_risk_measurement_and_managementFinancial_services_profitability_management 8.0.4–8.0.6Financial_services_reconciliation_frameworkFusion_middleware_mapviewerHealthcare_foundationHealthcare_translational_researchHospitality_cruise_fleet_managementHospitality_guest_accessHospitality_materials_controlHospitality_reporting_and_analyticsInsurance_insbridge_rating_and_underwritingJd_edwards_enterpriseone_toolsJdeveloperOss_support_toolsPeoplesoft_enterprise_peopletoolsPrimavera_gatewayPrimavera_unifier 17.1–17.12Primavera_unifierReal-time_schedulerRetail_allocationRetail_customer_insightsRetail_invoice_matchingRetail_sales_auditRetail_workforce_management_softwareService_busSiebel_ui_frameworkUtilities_framework 4.3.0.1–4.3.0.4Utilities_mobile_workforce_managementWebcenter_sitesWeblogic_server
Вектор CVSS
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Хронология
2015-01-01
Опубликована
2015-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.302 · p97
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
CVE-2015-9251
github-poc · https://github.com/hackgiver/CVE-2015-9251
Enterprise
Затронутые продукты
ПродуктВендорСтатус
eap7-hal-consoleОтслеживается
eap7-hal-consoleОтслеживается
eap7-hal-consoleОтслеживается
ipaОтслеживается
jqueryОтслеживается
jqueryОтслеживается
jqueryОтслеживается
jqueryОтслеживается
jqueryОтслеживается
jqueryОтслеживается
jqueryОтслеживается
jqueryОтслеживается
jqueryОтслеживается
jqueryОтслеживается
jqueryОтслеживается
pki-coreОтслеживается
pki-depsОтслеживается
agile_product_lifecycle_management_for_process*Отслеживается
banking_platform*Отслеживается
business_process_management_suite*Отслеживается
Показаны первые 20 из 64
Источники данных
DEB
CVE
RED
UBU
Связанные уязвимости