ГрамотаИБ ГрамотаИБ

BDU:2020-05190

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,1) CVSS 6.099999904632568 · AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

Уязвимость библиотеки jQuery, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2020-11022

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость библиотеки jQuery сязана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность защищаемой информации

Способ устранения

Использование рекомендаций: Для jQuery: https://blog.jquery.com/2020/04/10/jquery-3-5-0-released/ Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpuoct2020.html https://www.oracle.com/security-alerts/cpujul2020.html https://www.oracle.com/security-alerts/cpujan2021.html Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2020-11022 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2020-11022 Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2020-11022/ Для Fedora Project: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/SFP4UK4EGP4AFH2MWYJ5A5Z4I7XVFQ6B/ Для Moxa: https://www.moxa.com/en/support/product-support/security-advisory/mpsa-244707-oncell-3120-lte-1-series-multiple-jquery-vulnerabilities Для Astra Linux: Использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 https://wiki.astralinux.ru/pages/viewpage.action?pageId=47416144 https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81 https://wiki.astralinux.ru/astra-linux-se17-bulletin-2021-1126SE17 https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0114SE47 Для ОСОН Основа: Обновление программного обеспечения jquery до версии 3.3.1~dfsg-3+deb10u1 Для ОС ОН «Стрелец»: Обновление программного обеспечения jquery до версии 3.1.1-2+deb9u2 Для ОС РОСА "КОБАЛЬТ": https://abf.rosa.ru/advisories/ROSA-SA-2025-2760

Сведения записи

Дата публикации: 17.11.2020
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Fedora ProjectFedora31Не указана
Fedora ProjectFedora32Не указана
Fedora ProjectFedora33Не указана
Moxa Inc.OnCell 3120-LTE-1до 2.3 включительноНе указана
Novell Inc.OpenSUSE Leap15.1Не указана
Novell Inc.OpenSUSE Leap15.2Не указана
Oracle Corp.Application Testing Suite13.3.0.1Не указана
Oracle Corp.Banking Platformот 2.4.0 до 2.10.0 включительноНе указана
Oracle Corp.Communications Analytics12.1.1Не указана
Oracle Corp.Communications Application Session Controller3.8.0Не указана
Oracle Corp.Communications Billing and Revenue Management12.0.0.3.0Не указана
Oracle Corp.Communications Billing and Revenue Management7.5.0.23.0Не указана
Oracle Corp.Communications Diameter Signaling Routerот 8.0.0 до 8.2.2 включительноНе указана
Oracle Corp.Communications Operations Monitor3.4Не указана
Oracle Corp.Communications Operations Monitorот 4.1 до 4.3 включительноНе указана
Oracle Corp.Communications WebRTC Session Controller7.2Не указана
Oracle Corp.Enterprise Manager Ops Center12.4.0.0Не указана
Oracle Corp.Financial Services Analytical Applications Infrastructureот 8.0.6 до 8.1.0 включительноНе указана
Oracle Corp.Financial Services Balance Sheet Planning8.0.8Не указана
Oracle Corp.Financial Services Funds Transfer Pricing8.0.6Не указана
Oracle Corp.Financial Services Funds Transfer Pricing8.0.7Не указана
Oracle Corp.Financial Services Funds Transfer Pricing8.1.0Не указана
Oracle Corp.Financial Services Institutional Performance Analytics8.0.6Не указана
Oracle Corp.Financial Services Institutional Performance Analytics8.0.7Не указана
Oracle Corp.Financial Services Institutional Performance Analytics8.1.0Не указана
Oracle Corp.Financial Services Price Creation and Discovery8.0.6Не указана
Oracle Corp.Financial Services Price Creation and Discovery8.0.7Не указана
Oracle Corp.Financial Services Profitability Management8.0.6Не указана
Oracle Corp.Financial Services Profitability Management8.0.7Не указана
Oracle Corp.Financial Services Profitability Management8.1.0Не указана
Oracle Corp.Hyperion Financial Repoting11.1.2.4Не указана
Oracle Corp.Insurance Accounting Analyzer8.0.9Не указана
Oracle Corp.Insurance Allocation Manager for Enterprise Profitability8.0.8Не указана
Oracle Corp.Insurance Allocation Manager for Enterprise Profitability8.1.0Не указана
Oracle Corp.Insurance Insbridge Rating and Underwriting5.6.1.0Не указана
Oracle Corp.Insurance Insbridge Rating and Underwritingот 5.0.0.0 до 5.6.0.0 включительноНе указана
Oracle Corp.JD Edwards EnterpriseOne Orchestratorдо 9.2.5.1Не указана
Oracle Corp.JD Edwards EnterpriseOne Toolsдо 9.2.5.0Не указана
Oracle Corp.Oracle Agile Product Lifecycle Management for Process6.1Не указана
Oracle Corp.Oracle Agile Product Lifecycle Management for Process6.2.0.0Не указана
Oracle Corp.Oracle Banking Digital Experience18.1Не указана
Oracle Corp.Oracle Banking Digital Experience18.2Не указана
Oracle Corp.Oracle Banking Digital Experience18.3Не указана
Oracle Corp.Oracle Banking Digital Experience19.1Не указана
Oracle Corp.Oracle Banking Digital Experience19.2Не указана
Oracle Corp.Oracle Banking Digital Experience20.1Не указана
Oracle Corp.Oracle Banking Enterprise Collections2.7.0Не указана
Oracle Corp.Oracle Banking Enterprise Collections2.8.0Не указана
Oracle Corp.Oracle Communications Element Manager8.1.1Не указана
Oracle Corp.Oracle Communications Element Manager8.2.0Не указана

Показано 50 из 144 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.