В ualbertalib NEOSDiscovery 1.0.70 обнаружена уязвимость, классифицированная как проблемная. Эта проблема затрагивает некоторую неизвестную…
В ualbertalib NEOSDiscovery 1.0.70 обнаружена уязвимость, классифицированная как проблемная. Эта проблема затрагивает некоторую неизвестную обработку файла app/views/bookmarks/_refworks.html.erb. Манипуляция приводит к использованию веб-ссылки на ненадежную цель с доступом window.opener. Атака может быть инициирована удаленно. Обновление до версии 1.0.71 позволяет решить эту проблему. Патч называется abe9f57123e0c278ae190cd7402a623d66c51375. Рекомендуется обновить затронутый компонент. Связанный идентификатор этой уязвимости - VDB-222287.
Веб-приложение формирует ссылки на недоверенные внешние сайты вне своей сферы контроля, однако не предотвращает надлежащим образом изменение внешним сайтом критически важных для безопасности свойств объекта window.opener, таких как свойство location.
https://cwe.mitre.org/data/definitions/1022.html →Открыть в коллекции CWE →