← Back

CVE-2017-15719

nvd nist
Published: Mar 12, 2018Modified: Nov 21, 2024

JSON object

Loading...
6.1
Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Exploitability: 2.8 / Impact: 2.7
Source: NVD

Description

In Wicket jQuery UI 6.28.0 and earlier, 7.9.1 and earlier, and 8.0.0-M8 and earlier, a security issue has been discovered in the WYSIWYG editor that allows an attacker to submit arbitrary JS code to WYSIWYG editor.

Affected (32)

Wicket Jquery Ui
Configuration A
31 vulnerable
Vulnerable SoftwareAffected Versions
From 6.0.0 to 6.28.0
Version 7.0.0
Version 7.0.0 milestone3
Version 7.0.0 milestone4
Version 7.0.0 milestone5
Version 7.0.0 milestone6
Version 7.0.1
Version 7.0.2
Version 7.1.0
Version 7.2.0
Version 7.2.1
Version 7.3.0
Version 7.3.1
Version 7.4.0
Version 7.5.0
Version 7.6.0
Version 7.7.0
Version 7.8.0
Version 7.9.0
Version 7.9.1
Version 8.0.0
Version 8.0.0 milestone1.1
Version 8.0.0 milestone1
Version 8.0.0 milestone2
Version 8.0.0 milestone3
Version 8.0.0 milestone4.1
Version 8.0.0 milestone4
Version 8.0.0 milestone5
Version 8.0.0 milestone6
Version 8.0.0 milestone7
Version 8.0.0 milestone8
Configuration B
1 vulnerable
Vulnerable SoftwareAffected Versions
Up to 7.9.1

Timeline

No history available yet.