VDB
BDU%3A2019-04254
BDU%3A2019-04254
PUBLISHED
CVSS 6.400000095367432 MEDIUM
Уязвимость функции jQuery.extend (true, {}, ...) библиотеки jQuery, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
Risk Scores
CVSS 2.0
6.400000095367432
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «РусБИТех-Астра», Oracle Corp., The jQuery Foundation, АО «ИВК», АО «Концерн ВНИИНС», Moxa Inc. | Astra Linux Special Edition (запись в едином реестре российских программ №369), Retail Point-of-Service, Business Process Management Suite, BI Publisher, Primavera Unifier, jQuery, Oracle Communications Session Route Manager, PeopleSoft Enterprise FIN Expenses, Insurance Accounting Analyzer, REST Data Services, Insurance Insbridge Rating and Underwriting, ORDS (jQuery), JD Edwards EnterpriseOne Tools, Oracle Agile Product Lifecycle Management for Process, Oracle Commerce Merchandising, Siebel UI Framework, Альт 8 СП (запись в едином реестре российских программ №4305), ОС ОН «Стрелец» (запись в едином реестре российских программ №6177), OnCell 3120-LTE-1 |
Timeline
- Nov 25, 2019 CVE Published
- Sep 16, 2024 CVE Updated
References
- https://www.oracle.com/technetwork/topics/security/public-vuln-to-advisory-mapping-093627.html url
- https://nvd.nist.gov/vuln/detail/CVE-2019-11358 url
- https://github.com/jquery/jquery/commit/753d591aea698e57d6db58c9f722cd0808619b1b url
- https://github.com/jquery/jquery/pull/4333 url
- https://www.oracle.com/security-alerts/cpujul2020.html url
- https://www.oracle.com/security-alerts/cpuoct2020.html url
- https://www.oracle.com/security-alerts/cpujan2021.html url
- https://www.oracle.com/security-alerts/cpuapr2021.html url
- https://wiki.astralinux.ru/astra-linux-se15-bulletin-20201201SE15 url
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023 url
- https://www.moxa.com/en/support/product-support/security-advisory/mpsa-244707-oncell-3120-lte-1-series-multiple-jquery-vulnerabilities url
- https://altsp.su/obnovleniya-bezopasnosti/ url