PT-2021-23157 · Jquery+5 · Jquery Ui+5
CVE-2021-41183
·
Publicado
2021-10-26
·
Atualizado
2025-11-10
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N |
Nome do software vulnerável e versões afetadas
Versões do jQuery UI anteriores à 1.13.0
Descrição
Aceitar o valor de várias opções
*Text do widget Datepicker provenientes de fontes não confiáveis pode levar à execução de código não confiável. Por exemplo, inicializar o Datepicker com opções como closeText, currentText, prevText, nextText, buttonText ou appendText definidas com entradas não confiáveis pode levar à execução de código. O problema foi corrigido no jQuery UI 1.13.0, onde os valores passados para essas opções agora são tratados como texto puro, e não como HTML.Recomendações
Para versões anteriores à 1.13.0, uma solução alternativa é não aceitar o valor das opções
*Text provenientes de fontes não confiáveis.Atualize para o jQuery UI 1.13.0 ou posterior para corrigir o problema.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Debian
Linuxmint
Ubuntu
Jquery Ui