V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2016-7103
DEB
Средний

Межсайтовый скриптинг (XSS) в jQuery UI до версии 1.12.0 может позволить удаленным злоумышленникам внедрять произвольный веб-скрипт или HTM…

CVSS
6.1
Средний
EPSS
0.23
p97
Опубликовано
2016-01-01
Обновлено
2016-01-01
Описание

Межсайтовый скриптинг (XSS) в jQuery UI до версии 1.12.0 может позволить удаленным злоумышленникам внедрять произвольный веб-скрипт или HTML через параметр closeText функции dialog.

Теги · CWE
Без аутентификацииXSS
CWE-79
CAPEC-63
CAPEC-85
CAPEC-209
CAPEC-588
CAPEC-591
CAPEC-592
Затронутые продукты
Drupal7JqueryuiJqueryuiJqueryuiJqueryuiJqueryuiJqueryuiJqueryuiJqueryuiJqueryuiJqueryuiJqueryuiJqueryuiJqueryuiJqueryuiJqueryuiJqueryuiJqueryuiJqueryuiJqueryui
Вектор CVSS
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Хронология
2016-01-01
Опубликована
2016-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.226 · p97
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
drupal7Отслеживается
jqueryuiОтслеживается
jqueryuiОтслеживается
jqueryuiОтслеживается
jqueryuiОтслеживается
jqueryuiОтслеживается
jqueryuiОтслеживается
jqueryuiОтслеживается
jqueryuiОтслеживается
jqueryuiОтслеживается
jqueryuiОтслеживается
jqueryuiОтслеживается
jqueryuiОтслеживается
jqueryuiОтслеживается
jqueryuiОтслеживается
jqueryuiОтслеживается
jqueryuiОтслеживается
jqueryuiОтслеживается
jqueryuiОтслеживается
jqueryuiОтслеживается
Показаны первые 20 из 37
Источники данных
DEB
CVE
RED
UBU
Связанные уязвимости