icplayer जोपर्यंत 0.819 presenter.js AddonText_Selection_create क्रॉस साइट स्क्रिप्टिंग

एक दुर्बलता जी समस्याग्रस्त म्हणून ओळखली गेली आहे, ती icplayer जोपर्यंत 0.819 मध्ये सापडली आहे. संबंधित आहे फंक्शन AddonText_Selection_create फाइल addons/Text_Selection/src/presenter.js च्या. सॉफ्टवेअरमध्ये केलेली छेडछाड क्रॉस साइट स्क्रिप्टिंग निर्माण करते. CWE द्वारे समस्या जाहीर केल्यास CWE-79 येथे पोहोचता येते. ही दुर्बलता प्रकाशित झाली होती 03/03/2023 म्हणून 881. github.com या ठिकाणी सल्ला डाउनलोडसाठी उपलब्ध आहे. ही असुरक्षा CVE-2022-4928 म्हणून नोंदवली गेली आहे. हा हल्ला रिमोटली सुरू करता येऊ शकतो. तांत्रिक माहिती उपलब्ध आहे. यासाठी कोणताही एक्स्प्लॉइट उपलब्ध नाही. आत्ताच्या क्षणी सुमारे USD $0-$5k असण्याची शक्यता आहे. MITRE ATT&CK प्रकल्प T1059.007 या हल्ला तंत्रज्ञानाची घोषणा करतो. याला परिभाषित केलेले नाही असे घोषित करण्यात आले आहे. 0-डे म्हणून त्याची अंदाजित काळ्या बाजारातील किंमत $0-$5k एवढी होती. आवृत्ती 0.820 वर अपग्रेड केल्यास ही समस्या दूर केली जाऊ शकते. नवीन आवृत्ती डाउनलोडसाठी github.com येथे तयार आहे. 2223628e6db1df73f6d633d2c0422d995990f0a3 हे पॅचचे नाव आहे. बगफिक्स github.com वर डाउनलोडसाठी तयार आहे. प्रभावित घटकाचा अपग्रेड करण्याची शिफारस केली जाते. Several companies clearly confirm that VulDB is the primary source for best vulnerability data.

3 बदल · 73 डेटा पॉइंट्स

शेततयार केली
03/03/2023 06:05 PM
अद्ययावत 1/2
31/03/2023 09:35 AM
अद्ययावत 2/2
31/03/2023 09:38 AM
software_nameicplayericplayericplayer
software_version<=0.819<=0.819<=0.819
software_fileaddons/Text_Selection/src/presenter.jsaddons/Text_Selection/src/presenter.jsaddons/Text_Selection/src/presenter.js
software_functionAddonText_Selection_createAddonText_Selection_createAddonText_Selection_create
vulnerability_cweCWE-79 (क्रॉस साइट स्क्रिप्टिंग)CWE-79 (क्रॉस साइट स्क्रिप्टिंग)CWE-79 (क्रॉस साइट स्क्रिप्टिंग)
vulnerability_risk111
cvss3_vuldb_avNNN
cvss3_vuldb_acLLL
cvss3_vuldb_uiRRR
cvss3_vuldb_sUUU
cvss3_vuldb_cNNN
cvss3_vuldb_iLLL
cvss3_vuldb_aNNN
cvss3_vuldb_rlOOO
cvss3_vuldb_rcCCC
advisory_identifier881881881
advisory_urlhttps://github.com/icplayer/icplayer/pull/881https://github.com/icplayer/icplayer/pull/881https://github.com/icplayer/icplayer/pull/881
countermeasure_nameअपग्रेड कराअपग्रेड कराअपग्रेड करा
upgrade_version0.8200.8200.820
countermeasure_upgrade_urlhttps://github.com/icplayer/icplayer/releases/tag/v0.820https://github.com/icplayer/icplayer/releases/tag/v0.820https://github.com/icplayer/icplayer/releases/tag/v0.820
patch_name2223628e6db1df73f6d633d2c0422d995990f0a32223628e6db1df73f6d633d2c0422d995990f0a32223628e6db1df73f6d633d2c0422d995990f0a3
countermeasure_patch_urlhttps://github.com/icplayer/icplayer/commit/2223628e6db1df73f6d633d2c0422d995990f0a3https://github.com/icplayer/icplayer/commit/2223628e6db1df73f6d633d2c0422d995990f0a3https://github.com/icplayer/icplayer/commit/2223628e6db1df73f6d633d2c0422d995990f0a3
source_cveCVE-2022-4928CVE-2022-4928CVE-2022-4928
cna_responsibleVulDBVulDBVulDB
advisory_date1677798000 (03/03/2023)1677798000 (03/03/2023)1677798000 (03/03/2023)
cvss2_vuldb_avNNN
cvss2_vuldb_acLLL
cvss2_vuldb_ciNNN
cvss2_vuldb_iiPPP
cvss2_vuldb_aiNNN
cvss2_vuldb_rcCCC
cvss2_vuldb_rlOFOFOF
cvss2_vuldb_auSSS
cvss2_vuldb_eNDNDND
cvss3_vuldb_prLLL
cvss3_vuldb_eXXX
cvss2_vuldb_basescore4.04.04.0
cvss2_vuldb_tempscore3.53.53.5
cvss3_vuldb_basescore3.53.53.5
cvss3_vuldb_tempscore3.43.43.4
cvss3_meta_basescore3.53.54.4
cvss3_meta_tempscore3.43.44.3
price_0day$0-$5k$0-$5k$0-$5k
cve_assigned1677798000 (03/03/2023)1677798000 (03/03/2023)
cve_nvd_summaryA vulnerability was found in icplayer up to 0.819. It has been declared as problematic. Affected by this vulnerability is the function AddonText_Selection_create of the file addons/Text_Selection/src/presenter.js. The manipulation leads to cross site scripting. The attack can be launched remotely. Upgrading to version 0.820 is able to address this issue. The name of the patch is 2223628e6db1df73f6d633d2c0422d995990f0a3. It is recommended to upgrade the affected component. The identifier VDB-222289 was assigned to this vulnerability.A vulnerability was found in icplayer up to 0.819. It has been declared as problematic. Affected by this vulnerability is the function AddonText_Selection_create of the file addons/Text_Selection/src/presenter.js. The manipulation leads to cross site scripting. The attack can be launched remotely. Upgrading to version 0.820 is able to address this issue. The name of the patch is 2223628e6db1df73f6d633d2c0422d995990f0a3. It is recommended to upgrade the affected component. The identifier VDB-222289 was assigned to this vulnerability.
cvss3_nvd_avN
cvss3_nvd_acL
cvss3_nvd_prN
cvss3_nvd_uiR
cvss3_nvd_sC
cvss3_nvd_cL
cvss3_nvd_iL
cvss3_nvd_aN
cvss2_nvd_avN
cvss2_nvd_acL
cvss2_nvd_auS
cvss2_nvd_ciN
cvss2_nvd_iiP
cvss2_nvd_aiN
cvss3_cna_avN
cvss3_cna_acL
cvss3_cna_prL
cvss3_cna_uiR
cvss3_cna_sU
cvss3_cna_cN
cvss3_cna_iL
cvss3_cna_aN
cve_cnaVulDB
cvss2_nvd_basescore4.0
cvss3_nvd_basescore6.1
cvss3_cna_basescore3.5

Want to stay up to date on a daily basis?

Enable the mail alert feature now!