В Twitter-Post-Fetcher до версии 17.x обнаружена уязвимость, классифицированная как проблемная. Это затрагивает неизвестную часть файла js/…
В Twitter-Post-Fetcher до версии 17.x обнаружена уязвимость, классифицированная как проблемная. Это затрагивает неизвестную часть файла js/twitterFetcher.js компонента Link Target Handler. Манипуляция приводит к использованию веб-ссылки на ненадежный целевой объект с доступом window.opener. Можно инициировать атаку удаленно. Обновление до версии 18.0.0 позволяет решить эту проблему. Имя патча - 7d281c6fb5acbc29a2cad295262c1f0c19ca56f3. Рекомендуется обновить уязвимый компонент. Этой уязвимости был присвоен идентификатор VDB-217017.
Веб-приложение формирует ссылки на недоверенные внешние сайты вне своей сферы контроля, однако не предотвращает надлежащим образом изменение внешним сайтом критически важных для безопасности свойств объекта window.opener, таких как свойство location.
https://cwe.mitre.org/data/definitions/1022.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| twitter-post-fetcher | * | Отслеживается |