VDB
BDU%3A2021-02951
BDU%3A2021-02951
PUBLISHED
CVSS 7.5 HIGH
Уязвимость модульной библиотеки для упрощения разработки основанных на JavaScript или AJAX приложений и сайтов Dojo Toolkit, связанная с некорректным кодированием или сокрытием выходных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Risk Scores
CVSS 2.0
7.5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, Dojo Foundation, IBM Corp. | Debian GNU/Linux, Dojo Toolkit, IBM Security Guardium Key Lifecycle Manager |
Timeline
- Jun 10, 2021 CVE Published
- Mar 23, 2023 CVE Updated
References
- https://www.ibm.com/blogs/psirt/security-bulletin-ibm-cognos-analytics-has-addressed-multiple-vulnerabilities-3/ url
- https://github.com/dojo/dojox/pull/283 url
- https://www.ibm.com/support/pages/node/6614509 url
- https://dojotoolkit.org/blog/dojo-1-14-released advisory
- https://lists.debian.org/debian-lts-announce/2018/09/msg00002.html advisory