VDB

BDU%3A2022-00756

BDU%3A2022-00756 PUBLISHED CVSS 8.5 HIGH

Уязвимость реализации модуля Class Cleaner библиотеки для обработки разметки XML и HTML Lxml, позволяющая нарушителю осуществлять межсайтовые сценарные атаки

Risk Scores

CVSS 2.0
8.5

Affected Products

VendorProductVersions
Сообщество свободного программного обеспечения, Canonical Ltd., ООО «РусБИТех-Астра», Red Hat Inc., Fedora Project, ООО «Ред Софт», Stefan Behnel, АО «ИВК», АО "НППКТ", АО «Концерн ВНИИНС»Debian GNU/Linux, Ubuntu, Astra Linux Special Edition (запись в едином реестре российских программ №369), Red Hat Enterprise Linux, Red Hat Satellite, Red Hat Software Collections, Astra Linux Special Edition для «Эльбрус» (запись в едином реестре российских программ №11156), Ansible Tower, Fedora, РЕД ОС (запись в едином реестре российских программ №3751), Ansible Automation Platform, Lxml, Red Hat Update Infrastructure for Cloud Providers, Альт 8 СП (запись в едином реестре российских программ №4305), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), ОС ОН «Стрелец» (запись в едином реестре российских программ №6177), ПК "ALD Pro"

Timeline

  • Feb 16, 2022 CVE Published
  • Nov 26, 2025 CVE Updated
  • Mar 19, 2026 Distribution Patch
  • Mar 19, 2026 Distribution Patch
  • Mar 19, 2026 Security Advisory
  • Mar 19, 2026 Security Advisory

References

…and 6 more

Open in Interactive Console →
$ Console Community · 100/wk Open console ›