CVE-2013-1942
Множественные уязвимости межсайтового выполнения сценариев (XSS) в actionscript/Jplayer.as в компоненте Flash SWF (jplayer.swf) в jPlayer до версии 2.2.20,...
- Опубликовано
- 15 авг. 2013 г.
- Обновлено
- 6 авг. 2024 г.
- Назначение CNA
- redhat
- Наблюдены доказательства
- 29 мар. 2013 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:NНизкий · следующие 30 дней
- Процентиль
- 92,5 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Множественные уязвимости межсайтового выполнения сценариев (XSS) в actionscript/Jplayer.as в компоненте Flash SWF (jplayer.swf) в jPlayer до версии 2.2.20, используемом в ownCloud Server до версии 5.0.4 и других продуктах, позволяют удалённым злоумышленникам внедрять произвольные веб-сценарии или HTML через параметры (1) jQuery или (2) id, как продемонстрировано с помощью document.write в параметре jQuery; данная уязвимость отличается от CVE-2013-2022 и CVE-2013-2023.
Источники
1Malte Batram · jsp · 29 мар. 2013 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.