BDU:2021-02617
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,5) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,1) CVSS 6.099999904632568 · AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NУязвимость библиотеки jQuery UI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить межсайтовую сценарную атаку
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость библиотеки jQuery UI связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить межсайтовую сценарную атаку
Способ устранения
Использование рекомендаций: Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpuapr2021.html https://www.oracle.com/security-alerts/cpuapr2020.html https://www.oracle.com/security-alerts/cpuapr2019.html https://www.oracle.com/security-alerts/cpujul2019.html https://www.oracle.com/security-alerts/cpuoct2019.html https://www.oracle.com/security-alerts/cpujul2018.html Для Hitachi Energy: https://www.cisa.gov/uscert/ics/advisories/icsa-22-242-03 Для Fedora Project: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/E2I4UHPIW26FIALH7GGZ3IYUUA53VOOJ/ Для jQuery: https://github.com/jquery/jquery-ui/commit/9644e7bae9116edaf8d37c5b38cb32b892f10ff6
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Fedora Project | Fedora | 30 | Не указана |
| Hitachi, Ltd. | Hitachi MSM | до 2.2 включительно | Не указана |
| Oracle Corp. | Business Intelligence Enterprise Edition | 12.2.1.3.0 | Не указана |
| Oracle Corp. | Business Intelligence Enterprise Edition | 12.2.1.4.0 | Не указана |
| Oracle Corp. | Oracle Hospitality Cruise Fleet Management | 9.0.11 | Не указана |
| Oracle Corp. | Primavera Unifier | 16.0 | Не указана |
| Oracle Corp. | Primavera Unifier | 17.0 | Не указана |
| Oracle Corp. | Primavera Unifier | 18.0 | Не указана |
| Oracle Corp. | Siebel UI Framework | до 21.2 включительно | Не указана |
| Oracle Corp. | WebLogic Server | 10.3.6.0.0 | Не указана |
| Oracle Corp. | WebLogic Server | 12.1.3.0.0 | Не указана |
| Oracle Corp. | WebLogic Server | 12.2.1.3.0 | Не указана |
| The jQuery Foundation | jQuery UI | 1.10.0 beta1 | Не указана |
| The jQuery Foundation | jQuery UI | 1.10.0 rc1 | Не указана |
| The jQuery Foundation | jQuery UI | от 1.10.0 до 1.11.4 включительно | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.