Security Lab

Межсайтовый скриптинг в Vega library (NPM)

Дата публикации:11.02.2021
Всего просмотров:242
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 6.1 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N/E:U/RL:O/RC:C]
CVE ID: CVE-2020-26296
Вектор эксплуатации: Удаленная
Воздействие: Межсайтовый скриптинг
Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Vegas Movie Studio HD Platinum 11.x
Vegas Movie Studio HD 11.x
Vegas Forum 1.x
VegaDNS 0.x
VegaDNS
Vegas Forum
Vegadns
Уязвимые версии: vega версии 5.17.2, 5.17.1, 5.17.0, 5.16.1, 5.16.0, 5.15.0, 5.14.0, 5.13.0, 5.12.3, 5.12.2, 5.12.1, 5.12.0, 5.11.1, 5.11.0, 5.10.1, 5.10.0, 5.9.2, 5.9.1, 5.9.0, 5.8.1, 5.8.0, 5.7.3, 5.7.2, 5.7.1, 5.7.0, 5.6.0, 5.5.3, 5.5.2, 5.5.1, 5.5.0, 5.4.1, 5.4.0, 5.3.5, 5.3.4, 5.3.3, 5.3.2, 5.3.1, 5.3.0, 5.2.0, 5.1.0, 5.0.0, 4.5.1, 4.4.0, 4.3.0, 4.2.0, 4.1.0, 4.0.0, 3.3.1, 3.3.0, 3.2.1, 3.2.0, 3.1.0, 3.0.10, 3.0.9, 3.0.8, 3.0.7, 3.0.6, 3.0.5, 3.0.4, 3.0.3, 3.0.2, 3.0.1, 3.0.0
Описание:

Межсайтовый скриптинг в Vega library (NPM)

URL производителя: https://vega.github.io/
Решение: Установите исправление с сайта производителя.
Ссылки: https://www.cybersecurity-help.cz/vdb/SB2021021102