Security Lab

Межсайтовый скриптинг в Drupal (jQuery UI component)

Дата публикации:19.01.2022
Дата изменения:20.01.2022
Всего просмотров:447
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 6.1 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N/E:U/RL:O/RC:C]
CVE ID: CVE-2021-41183
Вектор эксплуатации: Удаленная
Воздействие: Межсайтовый скриптинг
Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Drupal
Уязвимые версии: Drupal версии 9.3.3, 9.2.11, 7.86, 7.85, 9.3.2, 9.3.1, 7.84, 9.3.0, 7.83, 9.2.10, 9.1.15, 9.2.9, 9.1.14, 8.9.20, 9.2.8, 9.2.0, 9.2.7, 9.2.6, 9.1.13, 8.9.19, 9.2.5, 9.2.4, 9.1.12, 8.9.18, 9.2.3, 9.2.2, 9.1.11, 8.9.17, 7.82, 9.2.1, 9.1.10, 7.81, 9.1.9, 9.0.14, 8.9.16, 9.0.13, 8.9.15, 9.1.8, 9.1.7, 9.0.12, 8.9.14, 7.80, 9.1.6, 9.1.5, 7.79, 9.1.4, 9.1.3, 9.0.11, 8.9.13, 7.78, 9.1.2, 9.1.1, 8.9.12, 9.0.10, 8.9.11, 7.77, 9.1.0, 7.76, 9.0.9, 8.9.10, 8.8.12, 7.75, 9.0.8, 8.9.9, 8.8.11, 7.74, 8.9.8, 9.0.7, 8.9.7, 9.0.6, 8.9.6, 8.8.10, 7.73, 9.0.5, 8.9.5, 8.8.9, 8.9.4, 9.0.4, 7.x-1.4, 7.x-1.3, 7.x-1.2, 7.x-1.1, 7.x-1.0, 9.0.3, 8.9.3, 8.9.2, 9.0.2, 7.72, 7.71, 9.0.1, 9.0.0, 8.9.1, 8.9.0, 8.8.8, 8.8.7, 7.70, 8.7.14, 8.8.6, 8.7.13, 8.8.5, 8.7.12, 8.8.4, 8.8.3, 8.8.2, 7.68, 7.69, 8.7.11, 8.8.1, 8.8.0, 8.6.18, 8.7.9, 8.7.10, 8.7.8, 8.7.7, 8.7.6, 8.7.5, 8.7.4, 8.6.17, 8.7.0, 8.7.2, 8.7.3, 8.7.1, 8.6.16, 7.67, 7.66, 8.5.15, 8.6.15, 8.6.14, 7.65, 7.64, 7.63, 8.6.13, 8.5.14, 8.6.0, 8.5.0, 8.4.0, 8.3.0, 8.2.0, 8.1.0, 8.0.0, 8.6.12, 8.5.13, 8.6.11, 8.5.12, 8.6.10, 8.6.9, 8.6.8, 8.6.7, 8.5.11, 8.5.10, 7.62, 7.61, 8.5.9, 8.6.6, 8.6.5, 8.6.4, 8.6.3, 8.6.2, 8.6.1, 8.5.8, 8.5.7, 7.60, 8.5.6, 8.5.5, 8.5.4, 8.5.3, 8.4.8, 7.59, 8.5.2, 8.4.7, 8.5.1, 8.4.6, 8.3.9, 8.3.8, 7.58, 8.4.4, 8.4.3, 8.4.2, 8.4.1, 8.4.5, 7.57, 8.3.7, 8.3.6, 8.3.5, 7.56, 8.3.4, 7.55, 7.54, 8.3.3, 8.3.2, 7.1-1.2, 8.3.1, 8.2.8, 8.1.10, 8.1.9, 8.1.8, 8.2.7, 8.2.6, 8.2.5, 8.2.4, 8.2.3, 8.2.2, 8.2.1, 7.53, 7.52, 7.51, 8.0, 7.x, 7.x-dev, 7.13, 7.36, 7.11, 7.25, 7.35, 7.21, 7.14, 7.16, 7.18, 7.15, 7.2, 7.5, 7.3, 7.1, 7.37, 7.33, 7.4, 7.38, 8.0.1, 7.0, 7.32, 7.26, 7.27, 8.0.3, 7.24, 8.0.2, 7.23, 7.39, 8.1.1, 7.22, 8.0.6, 7.42, 7.34, 7.17, 7.29, 8.0.5, 7.9, 7.19, 7.31, 8.1.7, 7.12, 7.28, 8.0.4, 8.1.6, 8.1.4, 7.41, 8.1.5, 8.1.3, 8.1.2, 7.44, 7.43
Описание:

Межсайтовый скриптинг в Drupal (jQuery UI component)

Решение: Установите исправление с сайта производителя.
Ссылки: https://www.drupal.org/sa-core-2022-001