BDU:2019-01542
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,1) CVSS 8.100000381469727 · AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HУязвимость функции jQuery.extend() библиотеки jQuery, позволяющая нарушителю вызвать отказ в обслуживании, выполнить произвольный JavaScript-код или повысить свои привилегии
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость функции jQuery.extend() библиотеки jQuery связана с отсутствием ограничений на изменение свойства «__proto__» при выполнении операции extend. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании, выполнить произвольный JavaScript-код или повысить свои привилегии (в зависимости от контекста использования функции jQuery.extend), при помощи специально сформированного JavaScript-объекта
Способ устранения
Использование рекомендаций: Для jQuery: https://github.com/jquery/jquery/pull/4333 https://github.com/jquery/jquery/commit/753d591aea698e57d6db58c9f722cd0808619b1b https://blog.jquery.com/2019/04/10/jquery-3-4-0-released/ Для Astra Linux: https://wiki.astralinux.ru/pages/viewpage.action?pageId=67111271 https://wiki.astralinux.ru/astra-linux-se15-bulletin-20201201SE15 Для Debian: https://lists.debian.org/debian-lts-announce/2019/05/msg00006.html https://lists.debian.org/debian-lts-announce/2019/05/msg00029.html https://lists.debian.org/debian-lts-announce/2020/02/msg00024.html Для openSUSE: https://www.suse.com/security/cve/CVE-2019-11358/ Для продуктов Oracle: https://www.oracle.com/security-alerts/cpujan2020.html https://www.oracle.com/security-alerts/cpujul2019.html https://www.oracle.com/security-alerts/cpuoct2019.html https://www.oracle.com/security-alerts/cpujul2020.html Red Hat: https://access.redhat.com/security/cve/CVE-2019-11358?extIdCarryOver=true&sc_cid=701f2000001OH7JAAW Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/WZW27UCJ5CYFL4KFFFMYMIBNMIU2ALG5/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/RLXRX23725JL366CNZGJZ7AQQB7LHQ6F/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/QV3PKZC3PQCO3273HAT76PAQZFBEO4KP/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/KYH3OAGR2RTCHRA5NOKX2TES7SNQMWGO/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/5IABSKTYZ5JUGL735UKGXL5YPRYOPUYI/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/4UOAZIFCSZ3ENEFOR5IXX6NFAD3HV7FA/ Для ОС ОН «Стрелец»: Обновление программного обеспечения mediawiki до версии 1:1.27.7-1+deb9u11 Для Moxa: https://www.moxa.com/en/support/product-support/security-advisory/mpsa-244707-oncell-3120-lte-1-series-multiple-jquery-vulnerabilities Для ОС Astra Linux 1.6 «Смоленск»: обновить пакет jquery до 3.1.1-2+deb9u1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/pages/viewpage.action?pageId=57444186
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Fedora Project | Fedora | 28 | Не указана |
| Fedora Project | Fedora | 29 | Не указана |
| Fedora Project | Fedora | 30 | Не указана |
| Moxa Inc. | OnCell 3120-LTE-1 | до 2.3 включительно | Не указана |
| Novell Inc. | OpenSUSE Leap | 15.1 | Не указана |
| Oracle Corp. | Application Testing Suite | 12.5.0.3 | Не указана |
| Oracle Corp. | Application Testing Suite | 13.1.0.1 | Не указана |
| Oracle Corp. | Application Testing Suite | 13.2 | Не указана |
| Oracle Corp. | Application Testing Suite | 13.2.0.1 | Не указана |
| Oracle Corp. | Application Testing Suite | 13.3 | Не указана |
| Oracle Corp. | Application Testing Suite | 13.3.0.1 | Не указана |
| Oracle Corp. | Banking Platform | от 2.4.0 до 2.7.1 включительно | Не указана |
| Oracle Corp. | Communications Billing and Revenue Management | 12.0 | Не указана |
| Oracle Corp. | Communications Billing and Revenue Management | 7.5 | Не указана |
| Oracle Corp. | Diagnostic Assistant | 2.12.36 | Не указана |
| Oracle Corp. | Enterprise Manager Ops Center | 12.3.3 | Не указана |
| Oracle Corp. | Enterprise Manager Ops Center | 12.4.0 | Не указана |
| Oracle Corp. | Financial Services Analytical Applications Infrastructure | от 7.3.3 до 7.3.5 включительно | Не указана |
| Oracle Corp. | Financial Services Analytical Applications Infrastructure | от 8.0.2 до 8.0.8 включительно | Не указана |
| Oracle Corp. | Financial Services Funds Transfer Pricing | от 8.0.4 до 8.0.7 включительно | Не указана |
| Oracle Corp. | Financial Services Institutional Performance Analytics | от 8.0.4 до 8.0.7 включительно | Не указана |
| Oracle Corp. | Financial Services Price Creation and Discovery | от 8.0.4 до 8.0.7 включительно | Не указана |
| Oracle Corp. | Financial Services Profitability Management | от 8.0.4 до 8.0.7 включительно | Не указана |
| Oracle Corp. | Financial Services Retail Customer Analytics | от 8.0.4 до 8.0.6 включительно | Не указана |
| Oracle Corp. | Insurance Accounting Analyzer | от 8.0.6 до 8.0.8 включительно | Не указана |
| Oracle Corp. | Insurance Allocation Manager for Enterprise Profitability | 8.0.8 | Не указана |
| Oracle Corp. | Insurance Performance Insight | 8.0.7 | Не указана |
| Oracle Corp. | JD Edwards EnterpriseOne Tools | 9.2 | Не указана |
| Oracle Corp. | Oracle Agile Product Lifecycle Management for Process | 6.2.0.0 | Не указана |
| Oracle Corp. | Oracle Agile Product Lifecycle Management for Process | 6.2.1.0 | Не указана |
| Oracle Corp. | Oracle Agile Product Lifecycle Management for Process | 6.2.2.0 | Не указана |
| Oracle Corp. | Oracle Agile Product Lifecycle Management for Process | 6.2.3.0 | Не указана |
| Oracle Corp. | Oracle Communications Interactive Session Recorder | 6.0 | Не указана |
| Oracle Corp. | Oracle Communications Interactive Session Recorder | 6.1 | Не указана |
| Oracle Corp. | Oracle Communications Interactive Session Recorder | 6.2 | Не указана |
| Oracle Corp. | Oracle Communications Interactive Session Recorder | 6.3 | Не указана |
| Oracle Corp. | Oracle Communications Session Route Manager | 8.1.1 | Не указана |
| Oracle Corp. | Oracle Communications Session Route Manager | 8.2.0 | Не указана |
| Oracle Corp. | Oracle Communications Session Route Manager | 8.2.1 | Не указана |
| Oracle Corp. | Oracle Communications Unified Inventory Management | 7.3 | Не указана |
| Oracle Corp. | Oracle Communications Unified Inventory Management | 7.4 | Не указана |
| Oracle Corp. | Oracle Financial Services Analytical Applications Reconciliation Framework | от 8.0.4 до 8.0.7 включительно | Не указана |
| Oracle Corp. | Oracle Financial Services Asset Liability Management | от 8.0.4 до 8.0.7 включительно | Не указана |
| Oracle Corp. | Oracle Financial Services Basel Regulatory Capital Basic | от 8.0.4 до 8.0.7 включительно | Не указана |
| Oracle Corp. | Oracle Financial Services Basel Regulatory Capital Internal Ratings Based Approach | от 8.0.4 до 8.0.7 включительно | Не указана |
| Oracle Corp. | Oracle Financial Services Data Foundation | от 8.0.4 до 8.0.8 включительно | Не указана |
| Oracle Corp. | Oracle Financial Services Data Integration Hub | от 8.0.5 до 8.0.7 включительно | Не указана |
| Oracle Corp. | Oracle Financial Services Enterprise Financial Performance Analytics | 8.0.6 | Не указана |
| Oracle Corp. | Oracle Financial Services Enterprise Financial Performance Analytics | 8.0.7 | Не указана |
| Oracle Corp. | Oracle Financial Services Hedge Management and IFRS Valuations | от 8.0.4 до 8.0.7 включительно | Не указана |
Показано 50 из 119 записей — полный перечень в первоисточнике.
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.