Записи dojotoolkit
11 опубликованных записей вендора dojotoolkit.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 81,8 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')7
- CWE-116 Improper Encoding or Escaping of Output1
- CWE-16 Configuration1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
11 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
41В плане | CVE-2010-2276Эксплойта нет | The default configuration of the build process in Dojo 0.4.x before 0.4.4, 1.0.x before 1.0.3, 1.1.x before 1.1.2, 1.2.x before 1.2.4, 1.3.xdojotoolkit · dojo · CWE-16 | Критическая10,0 | — | 3,2 % | 15 июн. 2010 г. |
40В плане | CVE-2018-15494Эксплойта нет | In Dojo Toolkit before 1.14, there is unescaped string injection in dojox/Grid/DataGrid.dojotoolkit · dojo · CWE-116 | Критическая9,8 | — | 2,5 % | 17 авг. 2018 г. |
40В плане | CVE-2010-2272Эксплойта нет | Unspecified vulnerability in iframe_history.html in Dojo 0.4.x before 0.4.4 has unknown impact and remote attack vectors.dojotoolkit · dojo | Критическая10,0 | — | 1,3 % | 15 июн. 2010 г. |
24Наблюдать | CVE-2018-1000665Эксплойта нет | Dojo Dojo Objective Harness (DOH) version prior to version 1.14 contains a Cross Site Scripting (XSS) vulnerability in unit.html and testsDOdojotoolkit · dojo · CWE-79 | Средняя6,1 | — | 1,3 % | 6 сент. 2018 г. |
24Наблюдать | CVE-2018-6561Эксплойта нет | dijit.Editor in Dojo Toolkit 1.13 allows XSS via the onload attribute of an SVG element.dojotoolkit · dojo · CWE-79 | Средняя6,1 | — | 1,2 % | 2 февр. 2018 г. |
18Наблюдать | CVE-2010-2273Proof of concept | Multiple cross-site scripting (XSS) vulnerabilities in Dojo 1.0.x before 1.0.3, 1.1.x before 1.1.2, 1.2.x before 1.2.4, 1.3.x before 1.3.3, dojotoolkit · dojo · CWE-79 | Средняя4,3 | — | 4,5 % | 15 июн. 2010 г. |
18Наблюдать | CVE-2007-6726Эксплойта нет | Multiple cross-site scripting (XSS) vulnerabilities in Dojo 0.4.1 and 0.4.2, as used in Apache Struts and other products, allow remote attacapache · struts · CWE-79 | Средняя4,3 | — | 3,4 % | 9 апр. 2009 г. |
18Наблюдать | CVE-2010-2275Proof of concept | Cross-site scripting (XSS) vulnerability in dijit/tests/_testCommon.js in Dojo Toolkit SDK before 1.4.2 allows remote attackers to inject ardojotoolkit · dojo · CWE-79 | Средняя4,3 | — | 2,9 % | 15 июн. 2010 г. |
18Наблюдать | CVE-2015-5654Эксплойта нет | Cross-site scripting (XSS) vulnerability in Dojo Toolkit before 1.2 allows remote attackers to inject arbitrary web script or HTML via unspedojotoolkit · dojo · CWE-79 | Средняя4,3 | — | 2,2 % | 10 окт. 2015 г. |
18Наблюдать | CVE-2010-2274Эксплойта нет | Multiple open redirect vulnerabilities in Dojo 1.0.x before 1.0.3, 1.1.x before 1.1.2, 1.2.x before 1.2.4, 1.3.x before 1.3.3, and 1.4.x befdojotoolkit · dojo | Средняя4,3 | — | 1,9 % | 15 июн. 2010 г. |
17Наблюдать | CVE-2008-6681Эксплойта нет | Cross-site scripting (XSS) vulnerability in dijit.Editor in Dojo before 1.1 allows remote attackers to inject arbitrary web script or HTML vdojotoolkit · dojo · CWE-79 | Средняя4,3 | — | 1,1 % | 9 апр. 2009 г. |
- CVE-2010-227641В плане
The default configuration of the build process in Dojo 0.4.x before 0.4.4, 1.0.x before 1.0.3, 1.1.x before 1.1.2, 1.2.x before 1.2.4, 1.3.x
КритическаяCVSS 10,0Эксплойта нетEPSS 3 %dojotoolkit · dojo15 июн. 2010 г.
- CVE-2018-1549440В плане
In Dojo Toolkit before 1.14, there is unescaped string injection in dojox/Grid/DataGrid.
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %dojotoolkit · dojo17 авг. 2018 г.
- CVE-2010-227240В плане
Unspecified vulnerability in iframe_history.html in Dojo 0.4.x before 0.4.4 has unknown impact and remote attack vectors.
КритическаяCVSS 10,0Эксплойта нетEPSS 1 %dojotoolkit · dojo15 июн. 2010 г.
- CVE-2018-100066524Наблюдать
Dojo Dojo Objective Harness (DOH) version prior to version 1.14 contains a Cross Site Scripting (XSS) vulnerability in unit.html and testsDO
СредняяCVSS 6,1Эксплойта нетEPSS 1 %dojotoolkit · dojo6 сент. 2018 г.
- CVE-2018-656124Наблюдать
dijit.Editor in Dojo Toolkit 1.13 allows XSS via the onload attribute of an SVG element.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %dojotoolkit · dojo2 февр. 2018 г.
- CVE-2010-227318Наблюдать
Multiple cross-site scripting (XSS) vulnerabilities in Dojo 1.0.x before 1.0.3, 1.1.x before 1.1.2, 1.2.x before 1.2.4, 1.3.x before 1.3.3,
СредняяCVSS 4,3Proof of conceptEPSS 5 %dojotoolkit · dojo15 июн. 2010 г.
- CVE-2007-672618Наблюдать
Multiple cross-site scripting (XSS) vulnerabilities in Dojo 0.4.1 and 0.4.2, as used in Apache Struts and other products, allow remote attac
СредняяCVSS 4,3Эксплойта нетEPSS 3 %apache · struts9 апр. 2009 г.
- CVE-2010-227518Наблюдать
Cross-site scripting (XSS) vulnerability in dijit/tests/_testCommon.js in Dojo Toolkit SDK before 1.4.2 allows remote attackers to inject ar
СредняяCVSS 4,3Proof of conceptEPSS 3 %dojotoolkit · dojo15 июн. 2010 г.
- CVE-2015-565418Наблюдать
Cross-site scripting (XSS) vulnerability in Dojo Toolkit before 1.2 allows remote attackers to inject arbitrary web script or HTML via unspe
СредняяCVSS 4,3Эксплойта нетEPSS 2 %dojotoolkit · dojo10 окт. 2015 г.
- CVE-2010-227418Наблюдать
Multiple open redirect vulnerabilities in Dojo 1.0.x before 1.0.3, 1.1.x before 1.1.2, 1.2.x before 1.2.4, 1.3.x before 1.3.3, and 1.4.x bef
СредняяCVSS 4,3Эксплойта нетEPSS 2 %dojotoolkit · dojo15 июн. 2010 г.
- CVE-2008-668117Наблюдать
Cross-site scripting (XSS) vulnerability in dijit.Editor in Dojo before 1.1 allows remote attackers to inject arbitrary web script or HTML v
СредняяCVSS 4,3Эксплойта нетEPSS 1 %dojotoolkit · dojo9 апр. 2009 г.