Home > 정보마당 > 공개SW 보안취약점

공개SW 보안취약점

DataTables 1.10.16

OSS관리자 2018-10-26 16:28:36 143
컴포넌트 명 : DataTables
버전 정보 취약점 ID 취약점 최종 보고일 심각도
1.10.16 CVE-2016-10216 2017/10/02 6.1 (Medium)
취약점 ID : CVE-2016-10216
취약점 설명 1.23까지 IT ITems DataBase (ITDB)에서 문제가 발견되었습니다. 이 취약점은 "itdb-1.23 / js / DataTables-1.8.2 / examples / examples_support / editable_ajax.php"URL에 전달 된 "value"HTTP POST 매개 변수에서 사용자가 제공 한 데이터가 필터링되지 않아서 존재합니다. 침입자는 취약한 웹 사이트의 컨텍스트에서 임의의 HTML 및 스크립트 코드를 브라우저에서 실행할 수 있습니다.
대응 방안 1.23.x 이후 버전으로 업데이트.
안정적인 버전으로 업데이트 권장.

2018.10.26

번호 컴포넌트 명 및 버전 취약점ID 심각도 취약점
최종 보고일
대응방안
8 Apache Commons FileUpload 1.3.1 CVE-2016-1000031 9.8 (Critical) 2016/10/25
7 Apache Commons Collections 3.2.1 CVE-2017-15708 9.8 (Critical) 2018/01/08
6 libssh 0.6 이상 CVE-2018-10933 9.1 (Critical) 2018/10/23
5 Apache Jakarta HttpComponents 4.3 CVE-2014-3577 5.8 (Medium) 2014/08/21
4 Apache-Jakarta HTTP Client 3.1 CVE-2012-5783 5.8 (Medium) 2012/11/04
3 DataTables 1.10.16 CVE-2016-10216 6.1 (Medium) 2017/10/02
2 jQuery UI 1.10.3 CVE-2016-7103 6.1 (Medium) 2017/03/15
1 Elasticsearch 6.2.3 CVE-2018-3826 확인불가 2018/06/13
맨 위로
맨 위로