BDU:2020-02566

Getbootstrap, Red Hat Inc. Red Hat OpenStack Platform, Red Hat Enterprise Linux, Red Hat Single Sign-On, Red Hat Descision Mana

СРЕДНИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 5.0
Дата обнаружения

2019-01-09

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Клик/Действие
Строка: AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Официальное описание

Уязвимость плагина affix набора инструментов для создания сайтов и веб-приложений Bootstrap связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществлять межсайтовые сценарные атаки

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций: Для Bootstrap: https://github.com/twbs/bootstrap/pull/27047 https://github.com/twbs/bootstrap/issues/27045 https://blog.getbootstrap.com/2018/12/13/bootstrap-3-4-0/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2018-20677

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!