VDB

BDU%3A2020-04949

BDU%3A2020-04949 PUBLISHED CVSS 5.800000190734863 MEDIUM

Уязвимость библиотеки jQuery, существующая из-за недостаточной очистки предоставленных пользователем данных при передаче элементов <option>, позволяющая нарушителю осуществлять межсайтовые сценарные атаки

Risk Scores

CVSS 2.0
5.800000190734863

Affected Products

VendorProductVersions
Oracle Corp., Red Hat Inc., Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», Novell Inc., Fedora Project, The jQuery Foundation, ООО «Ред Софт», АО "НППКТ", АО «НТЦ ИТ РОСА», АО «Концерн ВНИИНС», Moxa Inc., ООО «НЦПР»Database, Red Hat Enterprise Linux, Debian GNU/Linux, WebLogic Server, Astra Linux Special Edition (запись в едином реестре российских программ №369), Red Hat Virtualization, WebCenter Sites, Astra Linux Common Edition (запись в едином реестре российских программ №4433), OpenSUSE Leap, OpenShift Container Platform, Jboss Fuse, Application Testing Suite, Fedora, Red Hat Ceph Storage, Red Hat Software Collections, Red Hat Single Sign-On, Astra Linux Special Edition для «Эльбрус» (запись в едином реестре российских программ №11156), PeopleSoft Enterprise HCM Human Resources, Oracle Hospitality Materials Control, Oracle Healthcare Translational Research, Red Hat Storage, Oracle Communications Session Route Manager, Primavera Gateway, CloudForms Management Engine, Ansible Tower, Red Hat OpenStack Platform, Hyperion Financial Management, Openshift Service Mesh, Communications Billing and Revenue Management, Red Hat Virtualization Engine, jQuery, Oracle Banking Enterprise Collections, Communications WebRTC Session Controller, Enterprise Session Border Controller, Oracle Hospitality Simphony, A-MQ Interconnect, StorageTek Tape Analytics SW Tool, JD Edwards EnterpriseOne Orchestrator, JD Edwards EnterpriseOne Tools, Oracle Agile Product Lifecycle Management for Process, Transportation Management, Siebel Mobile Applications, РЕД ОС (запись в едином реестре российских программ №3751), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), РОСА Кобальт (запись в едином реестре российских программ №1999), ОС ОН «Стрелец» (запись в едином реестре российских программ №6177), OnCell 3120-LTE-1, МСВСфера

Timeline

  • Nov 2, 2020 CVE Published
  • Nov 19, 2025 CVE Updated
  • Mar 19, 2026 Security Advisory
  • Mar 19, 2026 Security Advisory

References

…and 11 more

Open in Interactive Console →
$ Console Community · 100/wk Open console ›