PT-2021-23157 · Jquery+5 · Jquery Ui+5

CVE-2021-41183

·

Publicado

2021-10-26

·

Atualizado

2025-11-10

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
Versões do jQuery UI anteriores à 1.13.0
Descrição
Aceitar o valor de várias opções *Text do widget Datepicker provenientes de fontes não confiáveis pode levar à execução de código não confiável. Por exemplo, inicializar o Datepicker com opções como closeText, currentText, prevText, nextText, buttonText ou appendText definidas com entradas não confiáveis pode levar à execução de código. O problema foi corrigido no jQuery UI 1.13.0, onde os valores passados para essas opções agora são tratados como texto puro, e não como HTML.
Recomendações
Para versões anteriores à 1.13.0, uma solução alternativa é não aceitar o valor das opções *Text provenientes de fontes não confiáveis.
Atualize para o jQuery UI 1.13.0 ou posterior para corrigir o problema.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2023-6282
ALT-PU-2023-6850
BIT-DRUPAL-2021-41183
CVE-2021-41183
DLA-2889-1
DLA-3230-1
DLA-3551-1
GHSA-J7QV-PGF6-HVH4
OESA-2022-1693
RHSA-2022:4711
SUSE-SU-2022:1729-1
USN-6419-1

Produtos afetados

Alt Linux
Astra Linux
Debian
Linuxmint
Ubuntu
Jquery Ui