ГрамотаИБ ГрамотаИБ

BDU:2023-07675

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,1) CVSS 6.099999904632568 · AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

Уязвимость библиотеки jQuery, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить межсайтовй скриптинг

Соответствие зарубежным идентификаторам

CVE-2015-9251

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость библиотеки jQuery связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить межсайтовый скриптинг с помощью междоменных ajax-запросов

Способ устранения

Использование рекомендаций: Для программных продуктов NetApp Inc.: https://security.netapp.com/advisory/ntap-20210108-0004/ Для jQuery; https://snyk.io/vuln/npm:jquery:20150627 Для InTouch Access Anywhere: https://ics-cert.us-cert.gov/advisories/ICSA-18-212-04 Для программных продуктов Red Hat Inc.: https://access.redhat.com/errata/RHSA-2020:0481 https://access.redhat.com/errata/RHSA-2020:0729 Для dotCMS: https://packetstormsecurity.com/files/152787/dotCMS-5.1.1-Vulnerable-Dependencies.html Для RetireJS: https://packetstormsecurity.com/files/153237/RetireJS-CORS-Issue-Script-Execution.html Для OctoberCMS: https://packetstormsecurity.com/files/156743/OctoberCMS-Insecure-Dependencies.html Для openSUSE Leap и Ruby: https://lists.opensuse.org/archives/list/security-announce@lists.opensuse.org/message/ZJAMCVFC2KL342QI4W5HGYIZXTNBURQT/ Для программных продуктов Oracle Corp.: http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html https://www.oracle.com/security-alerts/cpuapr2020.html https://www.oracle.com/security-alerts/cpujan2020.html https://www.oracle.com/security-alerts/cpujul2020.html https://www.oracle.com/security-alerts/cpuoct2020.html https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html https://www.oracle.com/technetwork/security-advisory/cpuoct2019-5072832.html

Сведения записи

Дата публикации: 11.11.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
AVEVA Software, LLCInTouch Access Anywhereдо 2017 Update 2Не указана
NetApp Inc.NetApp SolidFire & HCI Storage Node-Не указана
Novell Inc.OpenSUSE Leap15.1Не указана
Oracle Corp.Agile Product Lifecycle Management for Process6.2.0.0Не указана
Oracle Corp.Agile Product Lifecycle Management for Process6.2.1.0Не указана
Oracle Corp.Agile Product Lifecycle Management for Process6.2.2.0Не указана
Oracle Corp.Agile Product Lifecycle Management for Process6.2.3.0Не указана
Oracle Corp.Agile Product Lifecycle Management for Process6.2.3.1Не указана
Oracle Corp.Banking Platform2.6.0Не указана
Oracle Corp.Banking Platform2.6.1Не указана
Oracle Corp.Banking Platform2.6.2Не указана
Oracle Corp.Business Process Management Suite11.1.1.9.0Не указана
Oracle Corp.Business Process Management Suite12.1.3.0.0Не указана
Oracle Corp.Business Process Management Suite12.2.1.3.0Не указана
Oracle Corp.Communications Converged Application Serverдо 7.0.0.1Не указана
Oracle Corp.Communications Interactive Session Recorder6.0Не указана
Oracle Corp.Communications Interactive Session Recorder6.1Не указана
Oracle Corp.Communications Interactive Session Recorder6.2Не указана
Oracle Corp.Communications Services Gatekeeperдо 6.1.0.4.0Не указана
Oracle Corp.Communications WebRTC Session Controllerдо 7.2Не указана
Oracle Corp.Enterprise Manager Ops Center12.2.2Не указана
Oracle Corp.Enterprise Manager Ops Center12.3.3Не указана
Oracle Corp.Enterprise Operations Monitor3.4Не указана
Oracle Corp.Enterprise Operations Monitor4.0Не указана
Oracle Corp.Financial Services Analytical Applications Infrastructureот 7.3.3 до 7.3.5 включительноНе указана
Oracle Corp.Financial Services Analytical Applications Infrastructureот 8.0.0 до 8.0.7 включительноНе указана
Oracle Corp.Financial Services Asset Lliability Managementот 8.0.4 до 8.0.7Не указана
Oracle Corp.Financial Services Data Integration Hubот 8.0.5 до 8.0.7 включительноНе указана
Oracle Corp.Financial Services Funds Transfer Pricingот 8.0.4 до 8.0.7 включительноНе указана
Oracle Corp.Financial Services Hedge Management and Ifrs valuationsот 8.0.4 до 8.0.7 включительноНе указана
Oracle Corp.Financial Services Liquidity Risk Managementот 8.0.2 до 8.0.6 включительноНе указана
Oracle Corp.Financial Services Loan Loss Forecasting and Provisioningот 8.0.2 до 8.0.7 включительноНе указана
Oracle Corp.Financial Services Market Risk Measurement and Management8.0.5Не указана
Oracle Corp.Financial Services Market Risk Measurement and Management8.0.6Не указана
Oracle Corp.Financial Services Profitability Managementот 8.0.4 до 8.0.6 включительноНе указана
Oracle Corp.Financial Services Reconciliation Framework8.0.5Не указана
Oracle Corp.Financial Services Reconciliation Framework8.0.6Не указана
Oracle Corp.Fusion Middleware MapViewer12.2.1.3.0Не указана
Oracle Corp.Hospitality Reporting and Analytics9.1Не указана
Oracle Corp.Insurance Insbridge Rating and Underwriting5.2Не указана
Oracle Corp.Insurance Insbridge Rating and Underwriting5.4Не указана
Oracle Corp.Insurance Insbridge Rating and Underwriting5.5Не указана
Oracle Corp.JD Edwards EnterpriseOne Tools9.2Не указана
Oracle Corp.OSS Support Tools19.1Не указана
Oracle Corp.Oracle Endeca Information Discovery Studio3.1.0Не указана
Oracle Corp.Oracle Endeca Information Discovery Studio3.2.0Не указана
Oracle Corp.Oracle Healthcare Foundation7.1Не указана
Oracle Corp.Oracle Healthcare Foundation7.2Не указана
Oracle Corp.Oracle Healthcare Translational Research3.1.0Не указана
Oracle Corp.Oracle Hospitality Cruise Fleet Management9.0.11Не указана

Показано 50 из 90 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.