BDU:2020-04949
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,8) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,1) CVSS 6.099999904632568 · AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NУязвимость библиотеки jQuery, существующая из-за недостаточной очистки предоставленных пользователем данных при передаче элементов <option>, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость библиотеки jQuery существует из-за недостаточной очистки предоставленных пользователем данных при передаче элементов <option> в методы DOM jQuery. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществлять межсайтовые сценарные атаки
Способ устранения
Использование рекомендаций: Для jQuery: https://blog.jquery.com/2020/04/10/jquery-3-5-0-released/ https://jquery.com/upgrade-guide/3.5/ Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/AVKYXLWCLZBV2N7M46KYK4LVA5OXWPBY/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/QPN2L2XVQGUA2V5HNQJWHK3APSK3VN7K/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/SAPQVX3XDNPGFT26QAQ6AJIXZZBZ4CD4/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/SFP4UK4EGP4AFH2MWYJ5A5Z4I7XVFQ6B/ Для программных продуктов Novell Inc.: http://lists.opensuse.org/opensuse-security-announce/2020-07/msg00067.html http://lists.opensuse.org/opensuse-security-announce/2020-07/msg00085.html Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2020-11023 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2020-11023 Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpujan2021.html https://www.oracle.com/security-alerts/cpujul2020.html https://www.oracle.com/security-alerts/cpuoct2020.html Для Moxa: https://www.moxa.com/en/support/product-support/security-advisory/mpsa-244707-oncell-3120-lte-1-series-multiple-jquery-vulnerabilities Для Astra Linux: Использование рекомендаций производителя https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 https://wiki.astralinux.ru/pages/viewpage.action?pageId=47416144 https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81 https://wiki.astralinux.ru/astra-linux-se17-bulletin-2021-1126SE17 https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0114SE47 Для ОСОН Основа: Обновление программного обеспечения jquery до версии 3.3.1~dfsg-3+deb10u1 Для ОС ОН «Стрелец»: Обновление программного обеспечения jquery до версии 3.1.1-2+deb9u2 Для ОС РОСА "КОБАЛЬТ": https://abf.rosa.ru/advisories/ROSA-SA-2025-2760 Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ Для МСВСфера: https://errata.msvsphere-os.ru/definition/9/INFCSA-2025:1346?lang=ru
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Fedora Project | Fedora | 31 | Не указана |
| Fedora Project | Fedora | 32 | Не указана |
| Fedora Project | Fedora | 33 | Не указана |
| Moxa Inc. | OnCell 3120-LTE-1 | до 2.3 включительно | Не указана |
| Novell Inc. | OpenSUSE Leap | 15.1 | Не указана |
| Novell Inc. | OpenSUSE Leap | 15.2 | Не указана |
| Oracle Corp. | Application Testing Suite | 13.3.0.1 | Не указана |
| Oracle Corp. | Communications Billing and Revenue Management | 12.0.0.3.0 | Не указана |
| Oracle Corp. | Communications Billing and Revenue Management | 7.5.0.23.0 | Не указана |
| Oracle Corp. | Communications WebRTC Session Controller | 7.2 | Не указана |
| Oracle Corp. | Database | 11.2.0.4 | Не указана |
| Oracle Corp. | Database | 12.1.0.1 | Не указана |
| Oracle Corp. | Database | 12.1.0.2 | Не указана |
| Oracle Corp. | Database | 18c | Не указана |
| Oracle Corp. | Database | 19c | Не указана |
| Oracle Corp. | Database | до 20.2 | Не указана |
| Oracle Corp. | Enterprise Session Border Controller | 8.4 | Не указана |
| Oracle Corp. | Hyperion Financial Management | 11.1.2.4 | Не указана |
| Oracle Corp. | JD Edwards EnterpriseOne Orchestrator | до 9.2.5.0 | Не указана |
| Oracle Corp. | JD Edwards EnterpriseOne Tools | до 9.2.5.0 | Не указана |
| Oracle Corp. | Oracle Agile Product Lifecycle Management for Process | 6.1 | Не указана |
| Oracle Corp. | Oracle Banking Enterprise Collections | от 2.7.0 до 2.8.0 включительно | Не указана |
| Oracle Corp. | Oracle Communications Session Route Manager | 8.1.1 | Не указана |
| Oracle Corp. | Oracle Communications Session Route Manager | 8.2.0 | Не указана |
| Oracle Corp. | Oracle Communications Session Route Manager | 8.2.1 | Не указана |
| Oracle Corp. | Oracle Healthcare Translational Research | 3.2.1 | Не указана |
| Oracle Corp. | Oracle Healthcare Translational Research | 3.3.1 | Не указана |
| Oracle Corp. | Oracle Healthcare Translational Research | 3.3.2 | Не указана |
| Oracle Corp. | Oracle Healthcare Translational Research | 3.4.0 | Не указана |
| Oracle Corp. | Oracle Hospitality Materials Control | 18.1 | Не указана |
| Oracle Corp. | Oracle Hospitality Simphony | 18.1 | Не указана |
| Oracle Corp. | Oracle Hospitality Simphony | 18.2 | Не указана |
| Oracle Corp. | Oracle Hospitality Simphony | от 19.1.0 до 19.1.2 включительно | Не указана |
| Oracle Corp. | PeopleSoft Enterprise HCM Human Resources | 9.2 | Не указана |
| Oracle Corp. | Primavera Gateway | от 16.2.0 до 16.2.11 включительно | Не указана |
| Oracle Corp. | Primavera Gateway | от 17.12.0 до 17.12.7 включительно | Не указана |
| Oracle Corp. | Primavera Gateway | от 18.8.0 до 18.8.9 включительно | Не указана |
| Oracle Corp. | Primavera Gateway | от 19.12.0 до 19.12.4 включительно | Не указана |
| Oracle Corp. | Siebel Mobile Applications | до 20.12 включительно | Не указана |
| Oracle Corp. | StorageTek Tape Analytics SW Tool | 2.3.1 | Не указана |
| Oracle Corp. | Transportation Management | 1.4.3 | Не указана |
| Oracle Corp. | WebCenter Sites | 12.2.1.3.0 | Не указана |
| Oracle Corp. | WebCenter Sites | 12.2.1.4.0 | Не указана |
| Oracle Corp. | WebLogic Server | 12.1.3.0.0 | Не указана |
| Oracle Corp. | WebLogic Server | 12.2.1.3.0 | Не указана |
| Oracle Corp. | WebLogic Server | 12.2.1.4.0 | Не указана |
| Oracle Corp. | WebLogic Server | 14.1.1.0.0 | Не указана |
| Red Hat Inc. | A-MQ Interconnect | 1.y for RHEL 6 | Не указана |
| Red Hat Inc. | A-MQ Interconnect | 1.y for RHEL 7 | Не указана |
| Red Hat Inc. | A-MQ Interconnect | 1.y for RHEL 8 | Не указана |
Показано 50 из 81 записей — полный перечень в первоисточнике.
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.