BDU:2020-02566
Getbootstrap, Red Hat Inc. Red Hat OpenStack Platform, Red Hat Enterprise Linux, Red Hat Single Sign-On, Red Hat Descision Mana
Вероятность (EPSS)
Нет данных
Тяжесть (CVSS)
CVSS 5.0
Дата обнаружения
2019-01-09
Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Клик/Действие
Строка: AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Официальное описание
Уязвимость плагина affix набора инструментов для создания сайтов и веб-приложений Bootstrap связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществлять межсайтовые сценарные атаки
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций: Для Bootstrap: https://github.com/twbs/bootstrap/pull/27047 https://github.com/twbs/bootstrap/issues/27045 https://blog.getbootstrap.com/2018/12/13/bootstrap-3-4-0/
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2018-20677
Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.
Пока никто не поделился опытом.
Станьте первым!