ГрамотаИБ ГрамотаИБ

BDU:2023-07536

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,1) CVSS 6.099999904632568 · AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

Уязвимость библиотеки jQuery, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить межсайтовую сценарную атаку

Соответствие зарубежным идентификаторам

CVE-2020-7656

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость библиотеки jQuery связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить межсайтовую сценарную атаку с помощью метода load

Способ устранения

Использование рекомендаций: Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2020-7656 Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpujul2022.html Для программных продуктов NetApp Inc.: https://security.netapp.com/advisory/ntap-20200528-0001/ Для Junos OS: https://supportportal.juniper.net/s/article/2021-07-Security-Bulletin-Junos-OS-Multiple-J-Web-vulnerabilities-resolved-in-Junos-OS-21-2R1?language=en_US Для jQuery: https://github.com/jquery/jquery/blob/9e6393b0bcb52b15313f88141d0bd7dd54227426/src/ajax.js#L203 Для Moxa: https://www.moxa.com/en/support/product-support/security-advisory/mpsa-244707-oncell-3120-lte-1-series-multiple-jquery-vulnerabilities

Сведения записи

Дата публикации: 09.11.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Juniper Networks Inc.JunOS21.2R1Не указана
Moxa Inc.OnCell 3120-LTE-1до 2.3 включительноНе указана
NetApp Inc.Active IQ Unified Manager for Linux-Не указана
NetApp Inc.Active IQ Unified Manager for Microsoft Windows-Не указана
NetApp Inc.Active IQ Unified Manager for VMware vSphere-Не указана
NetApp Inc.NetApp Cloud Backup (formerly AltaVault)-Не указана
NetApp Inc.OnCommand System Managerот 3.0.0 до 3.1.3 включительноНе указана
NetApp Inc.Snap Creator Framework-Не указана
Oracle Corp.Oracle PeopleSoft Enterprise PeopleTools8.58Не указана
Red Hat Inc.Red Hat Enterprise Linux6Не указана
Red Hat Inc.Red Hat Enterprise Linux7Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
The jQuery FoundationjQueryдо 1.9.0Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.