BDU:2020-02249
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,8) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,1) CVSS 6.099999904632568 · AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NУязвимость компонентов tooltip и popover набора инструментов для создания сайтов и веб-приложений Bootstrap, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость компонентов tooltip и popover набора инструментов для создания сайтов и веб-приложений Bootstrap связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществлять межсайтовые сценарные атаки
Способ устранения
Использование рекомендаций: Для Bootstrap: https://blog.getbootstrap.com/2019/02/13/bootstrap-4-3-1-and-3-4-1/ https://github.com/twbs/bootstrap/pull/28236 https://github.com/twbs/bootstrap/releases/tag/v3.4.1 https://github.com/twbs/bootstrap/releases/tag/v4.3.1 Для программных продуктов Red Hat Inc.: https://access.redhat.com/errata/RHSA-2019:1456 https://access.redhat.com/errata/RHSA-2019:3023 https://access.redhat.com/errata/RHSA-2019:3024 Для программных продуктов VMware Inc.: https://tanzu.vmware.com/security/cve-2019-8331
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Broadcom Inc. | VMware Tanzu Operations Manager | от 2.2 до 2.2.19 | Не указана |
| Broadcom Inc. | VMware Tanzu Operations Manager | от 2.3 до 2.3.11 | Не указана |
| Broadcom Inc. | VMware Tanzu Operations Manager | от 2.4 до 2.4.5 | Не указана |
| Getbootstrap | Bootstrap | до 3.4.1 | Не указана |
| Getbootstrap | Bootstrap | от 4.3.0 до 4.3.1 | Не указана |
| Red Hat Inc. | Red Hat Single Sign-On | 7.3 | Не указана |
| Red Hat Inc. | Red Hat Virtualization Engine | 4.3 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.