ГрамотаИБ ГрамотаИБ

BDU:2023-07871

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5) CVSS 6.5 · AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N

Уязвимость метода .position() библиотеки jQuery UI, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2021-41184

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость метода .position() библиотеки jQuery UI связана с непринятием мер по защите структуры веб-страницы при обработке значений параметра of. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

Способ устранения

Использование рекомендаций: Для jQuery-UI: https://blog.jqueryui.com/2021/10/jquery-ui-1-13-0-released/ https://github.com/jquery/jquery-ui/commit/effa323f1505f2ce7a324e4f429fa9032c72f280 https://github.com/jquery/jquery-ui/security/advisories/GHSA-gpqq-952q-5327 Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/HVKIOWSXL2RF2ULNAP7PHESYCFSZIJE3/ https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/NXIUUBRVLA4E7G7MMIKCEN75YN7UFERW/ https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/O74SXYY7RGXREQDQUDQD4BPJ4QQTD2XQ/ https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/SGSY236PYSFYIEBRGDERLA7OSY6D7XL4/ https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/SNXA7XRKGINWSUIPIZ6ZBCTV6N3KSHES/ Для Debian GNU/Linux: https://lists.debian.org/debian-lts-announce/2023/08/msg00040.html https://security-tracker.debian.org/tracker/CVE-2021-41184 Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpuapr2022.html: https://www.oracle.com/security-alerts/cpujul2022.html Для Drupal: https://www.drupal.org/sa-core-2022-001 Для программных продуктов NetApp Inc: https://security.netapp.com/advisory/ntap-20211118-0004/ Для ОСОН ОСнова Оnyx: Обновление программного обеспечения jqueryui до версии 1.12.1+dfsg-5+deb10u1

Сведения записи

Дата публикации: 15.11.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Fedora ProjectFedora33Не указана
Fedora ProjectFedora34Не указана
Fedora ProjectFedora35Не указана
Fedora ProjectFedora36Не указана
NetApp Inc.NetApp Cloud Backup (formerly AltaVault)-Не указана
NetApp Inc.NetApp HCI Baseboard Management Controller H300S-Не указана
NetApp Inc.NetApp HCI Baseboard Management Controller H410C-Не указана
NetApp Inc.NetApp HCI Baseboard Management Controller H410S-Не указана
NetApp Inc.NetApp HCI Baseboard Management Controller H500S-Не указана
NetApp Inc.NetApp HCI Baseboard Management Controller H700S-Не указана
NetApp Inc.SnapCenterдо 4.7Не указана
Oracle Corp.Banking Platform2.12.0Не указана
Oracle Corp.Banking Platform2.9.0Не указана
Oracle Corp.Database Serverдо 22.1.1Не указана
Oracle Corp.Hospitality Suite88.10.2Не указана
Oracle Corp.Hospitality Suite8от 8.11 до 8.14 включительноНе указана
Oracle Corp.JD Edwards EnterpriseOne Toolsдо 9.2.6.3 включительноНе указана
Oracle Corp.MySQL Enterprise Monitorдо 8.0.29 включительноНе указана
Oracle Corp.Oracle Agile PLM9.3.6Не указана
Oracle Corp.Oracle Big Data Spatial and Graphдо 23.1Не указана
Oracle Corp.Oracle Communications Interactive Session Recorder6.4Не указана
Oracle Corp.Oracle Communications Operations Monitor4.3Не указана
Oracle Corp.Oracle Communications Operations Monitor4.4Не указана
Oracle Corp.Oracle Communications Operations Monitor5.0Не указана
Oracle Corp.Oracle Hospitality Inventory Management9.1.0Не указана
Oracle Corp.Oracle Hospitality Materials Control18.1Не указана
Oracle Corp.Oracle PeopleSoft Enterprise PeopleTools8.58Не указана
Oracle Corp.Oracle PeopleSoft Enterprise PeopleTools8.59Не указана
Oracle Corp.Oracle Policy Automationот 12.2.0 до 12.2.25 включительноНе указана
Oracle Corp.Primavera Unifier18.8Не указана
Oracle Corp.Primavera Unifier19.12Не указана
Oracle Corp.Primavera Unifier20.12Не указана
Oracle Corp.Primavera Unifier21.12Не указана
Oracle Corp.Primavera Unifierот 17.7 до 17.12 включительноНе указана
Oracle Corp.REST Data Servicesдо 22.1.1Не указана
Oracle Corp.WebLogic Server12.2.1.3.0Не указана
Oracle Corp.WebLogic Server12.2.1.4.0Не указана
Oracle Corp.WebLogic Server14.1.1.0.0Не указана
The jQuery FoundationjQuery UIдо 1.13.0Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.7Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDrupalот 7.0 до 7.86Не указана
Сообщество свободного программного обеспеченияDrupalот 8.0.0 до 9.2.11Не указана
Сообщество свободного программного обеспеченияDrupalот 9.3.0 до 9.3.3Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.