ГрамотаИБ ГрамотаИБ

BDU:2021-02617

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,5) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,1) CVSS 6.099999904632568 · AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

Уязвимость библиотеки jQuery UI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить межсайтовую сценарную атаку

Соответствие зарубежным идентификаторам

CVE-2016-7103

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость библиотеки jQuery UI связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить межсайтовую сценарную атаку

Способ устранения

Использование рекомендаций: Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpuapr2021.html https://www.oracle.com/security-alerts/cpuapr2020.html https://www.oracle.com/security-alerts/cpuapr2019.html https://www.oracle.com/security-alerts/cpujul2019.html https://www.oracle.com/security-alerts/cpuoct2019.html https://www.oracle.com/security-alerts/cpujul2018.html Для Hitachi Energy: https://www.cisa.gov/uscert/ics/advisories/icsa-22-242-03 Для Fedora Project: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/E2I4UHPIW26FIALH7GGZ3IYUUA53VOOJ/ Для jQuery: https://github.com/jquery/jquery-ui/commit/9644e7bae9116edaf8d37c5b38cb32b892f10ff6

Сведения записи

Дата публикации: 24.05.2021
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Fedora ProjectFedora30Не указана
Hitachi, Ltd.Hitachi MSMдо 2.2 включительноНе указана
Oracle Corp.Business Intelligence Enterprise Edition12.2.1.3.0Не указана
Oracle Corp.Business Intelligence Enterprise Edition12.2.1.4.0Не указана
Oracle Corp.Oracle Hospitality Cruise Fleet Management9.0.11Не указана
Oracle Corp.Primavera Unifier16.0Не указана
Oracle Corp.Primavera Unifier17.0Не указана
Oracle Corp.Primavera Unifier18.0Не указана
Oracle Corp.Siebel UI Frameworkдо 21.2 включительноНе указана
Oracle Corp.WebLogic Server10.3.6.0.0Не указана
Oracle Corp.WebLogic Server12.1.3.0.0Не указана
Oracle Corp.WebLogic Server12.2.1.3.0Не указана
The jQuery FoundationjQuery UI1.10.0 beta1Не указана
The jQuery FoundationjQuery UI1.10.0 rc1Не указана
The jQuery FoundationjQuery UIот 1.10.0 до 1.11.4 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.