VDB
BDU%3A2020-04949
BDU%3A2020-04949
PUBLISHED
CVSS 5.800000190734863 MEDIUM
Уязвимость библиотеки jQuery, существующая из-за недостаточной очистки предоставленных пользователем данных при передаче элементов <option>, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
Risk Scores
CVSS 2.0
5.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Oracle Corp., Red Hat Inc., Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», Novell Inc., Fedora Project, The jQuery Foundation, ООО «Ред Софт», АО "НППКТ", АО «НТЦ ИТ РОСА», АО «Концерн ВНИИНС», Moxa Inc., ООО «НЦПР» | Database, Red Hat Enterprise Linux, Debian GNU/Linux, WebLogic Server, Astra Linux Special Edition (запись в едином реестре российских программ №369), Red Hat Virtualization, WebCenter Sites, Astra Linux Common Edition (запись в едином реестре российских программ №4433), OpenSUSE Leap, OpenShift Container Platform, Jboss Fuse, Application Testing Suite, Fedora, Red Hat Ceph Storage, Red Hat Software Collections, Red Hat Single Sign-On, Astra Linux Special Edition для «Эльбрус» (запись в едином реестре российских программ №11156), PeopleSoft Enterprise HCM Human Resources, Oracle Hospitality Materials Control, Oracle Healthcare Translational Research, Red Hat Storage, Oracle Communications Session Route Manager, Primavera Gateway, CloudForms Management Engine, Ansible Tower, Red Hat OpenStack Platform, Hyperion Financial Management, Openshift Service Mesh, Communications Billing and Revenue Management, Red Hat Virtualization Engine, jQuery, Oracle Banking Enterprise Collections, Communications WebRTC Session Controller, Enterprise Session Border Controller, Oracle Hospitality Simphony, A-MQ Interconnect, StorageTek Tape Analytics SW Tool, JD Edwards EnterpriseOne Orchestrator, JD Edwards EnterpriseOne Tools, Oracle Agile Product Lifecycle Management for Process, Transportation Management, Siebel Mobile Applications, РЕД ОС (запись в едином реестре российских программ №3751), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), РОСА Кобальт (запись в едином реестре российских программ №1999), ОС ОН «Стрелец» (запись в едином реестре российских программ №6177), OnCell 3120-LTE-1, МСВСфера |
Timeline
- Nov 2, 2020 CVE Published
- Nov 19, 2025 CVE Updated
- Mar 19, 2026 Security Advisory
- Mar 19, 2026 Security Advisory
References
- http://lists.opensuse.org/opensuse-security-announce/2020-07/msg00067.html url
- http://lists.opensuse.org/opensuse-security-announce/2020-07/msg00085.html url
- http://packetstormsecurity.com/files/162160/jQuery-1.0.3-Cross-Site-Scripting.html url
- https://access.redhat.com/security/cve/cve-2020-11023 url
- https://blog.jquery.com/2020/04/10/jquery-3-5-0-released url
- https://blog.jquery.com/2020/04/10/jquery-3-5-0-released/ url
- https://jquery.com/upgrade-guide/3.5/ url
- https://lists.apache.org/thread.html/r9006ad2abf81d02a0ef2126bab5177987e59095b7194a487c4ea247c@%3Ccommits.felix.apache.org%3E url
- https://lists.apache.org/thread.html/rab82dd040f302018c85bd07d33f5604113573514895ada523c3401d9@%3Ccommits.hive.apache.org%3E url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/AVKYXLWCLZBV2N7M46KYK4LVA5OXWPBY/ url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/QPN2L2XVQGUA2V5HNQJWHK3APSK3VN7K/ url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/SAPQVX3XDNPGFT26QAQ6AJIXZZBZ4CD4/ url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/SFP4UK4EGP4AFH2MWYJ5A5Z4I7XVFQ6B/ url
- https://nvd.nist.gov/vuln/detail/CVE-2020-11023 url
- https://security-tracker.debian.org/tracker/CVE-2020-11023 url
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210611SE16 url
- https://www.oracle.com/security-alerts/cpujan2021.html url
- https://www.oracle.com/security-alerts/cpujul2020.html url
- https://www.oracle.com/security-alerts/cpuoct2020.html url
- https://wiki.astralinux.ru/pages/viewpage.action?pageId=47416144 url
…and 11 more