CVE-2020-11023
6.1
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Exploitability: 2.8 / Impact: 2.7
Source: NVD
Description
In jQuery versions greater than or equal to 1.0.3 and before 3.5.0, passing HTML containing <option> elements from untrusted sources - even after sanitizing it - to one of jQuery's DOM manipulation methods (i.e. .html(), .append(), and others) may execute untrusted code. This problem is patched in jQuery 3.5.0.
Affected (81)
Show all products
Jquery: Jquery · Debian: Debian Linux · Fedoraproject: Fedora · Drupal: Drupal · Oracle: Application Express, Application Testing Suite, Banking Enterprise Collections, Banking Platform, Blockchain Platform, Business Intelligence, Communications Analytics, Communications Eagle Application Processor, Communications Element Manager, Communications Interactive Session Recorder, Communications Operations Monitor, Communications Services Gatekeeper, Communications Session Report Manager, Communications Session Route Manager, Financial Services Regulatory Reporting For De Nederlandsche Bank, Financial Services Revenue Management And Billing Analytics, Health Sciences Inform, Healthcare Translational Research, Hyperion Financial Reporting, Jd Edwards Enterpriseone Orchestrator, Jd Edwards Enterpriseone Tools, Oss Support Tools, Peoplesoft Enterprise Human Capital Management Resources, Primavera Gateway, Rest Data Services, Siebel Mobile, Storagetek Acsls, Storagetek Tape Analytics Sw Tool, Webcenter Sites, Weblogic Server · Netapp: H300s Firmware, H500s Firmware, H700s Firmware, H300e Firmware, H500e Firmware, H700e Firmware, H410s Firmware, H410c Firmware, Active Iq Unified Manager, Cloud Backup, Cloud Insights Storage Workload Security Agent, Hci Baseboard Management Controller, Max Data, Oncommand Insight, Oncommand System Manager, Snap Creator Framework, Snapcenter Server · Tenable: Log Correlation Engine
Configuration B
| Vulnerable Software | Affected Versions |
|---|---|
| Version 9.0 |
Configuration C
| Vulnerable Software | Affected Versions |
|---|---|
| Version 31 |
Configuration E
| Vulnerable Software | Affected Versions |
|---|---|
| Before 20.2 | |
| Version 13.3.0.1 | |
| From 2.7.0 to 2.8.0 | |
| From 2.4.0 to 2.10.0 | |
| Before 21.1.2 | |
| Version 5.9.0.0.0 | |
| Version 12.1.1 | |
| From 16.1.0 to 16.4.0 | |
| Version 8.1.1 | |
| From 6.1 to 6.4 | |
| From 4.1 to 4.3 | |
| Version 7.0 | |
| Version 8.1.1 | |
| Version 8.1.1 | |
| Version 8.0.4 | |
| Version 2.7 | |
| Version 6.3.0 | |
| Version 3.2.1 | |
| Version 11.1.2.4 | |
| Before 9.2.5.0 | |
| Before 9.2.5.0 | |
| Before 2.12.41 | |
| Version 9.2 | |
| From 16.2 to 16.2.11 | |
| Version 11.2.0.4 | |
| Up to 20.12 | |
| Version 8.5.1 | |
| Version 2.3.1 | |
| Version 12.2.1.3.0 | |
| Version 12.1.3.0.0 |
Configuration F
| Vulnerable Software | Affected Versions |
|---|---|
| All versions |
| Running on/with | Platform Versions |
|---|---|
Netapp H300s | All versions |
Configuration G
| Vulnerable Software | Affected Versions |
|---|---|
| All versions |
| Running on/with | Platform Versions |
|---|---|
Netapp H500s | All versions |
Configuration H
| Vulnerable Software | Affected Versions |
|---|---|
| All versions |
| Running on/with | Platform Versions |
|---|---|
Netapp H700s | All versions |
Configuration I
| Vulnerable Software | Affected Versions |
|---|---|
| All versions |
| Running on/with | Platform Versions |
|---|---|
Netapp H300e | All versions |
Configuration J
| Vulnerable Software | Affected Versions |
|---|---|
| All versions |
| Running on/with | Platform Versions |
|---|---|
Netapp H500e | All versions |
Configuration K
| Vulnerable Software | Affected Versions |
|---|---|
| All versions |
| Running on/with | Platform Versions |
|---|---|
Netapp H700e | All versions |
Configuration L
| Vulnerable Software | Affected Versions |
|---|---|
| All versions |
| Running on/with | Platform Versions |
|---|---|
Netapp H410s | All versions |
Configuration M
| Vulnerable Software | Affected Versions |
|---|---|
| All versions |
| Running on/with | Platform Versions |
|---|---|
Netapp H410c | All versions |
Configuration N
| Vulnerable Software | Affected Versions |
|---|---|
| All versions | |
| All versions | |
| All versions | |
| All versions | |
| All versions | |
| All versions | |
| From 3.0 to 3.1.3 | |
| All versions | |
| All versions |
Configuration O
| Vulnerable Software | Affected Versions |
|---|---|
| Before 6.0.9 |
References (132)
Source: security-advisories@github.com
Broken Link
Source: security-advisories@github.com
Broken Link
Source: security-advisories@github.com
Broken LinkMailing ListThird Party Advisory
Source: security-advisories@github.com
ExploitThird Party AdvisoryVDB Entry
Source: security-advisories@github.com
Release NotesVendor Advisory
Source: security-advisories@github.com
Third Party Advisory
Source: security-advisories@github.com
Release NotesVendor Advisory
Source: security-advisories@github.com
Issue TrackingMailing List
Source: security-advisories@github.com
Issue TrackingMailing List
Source: security-advisories@github.com
Issue TrackingMailing List
Source: security-advisories@github.com
Issue TrackingMailing List
Source: security-advisories@github.com
Issue TrackingMailing List
Source: security-advisories@github.com
Issue TrackingMailing List
Source: security-advisories@github.com
Issue TrackingMailing List
Source: security-advisories@github.com
Issue TrackingMailing List
Source: security-advisories@github.com
Issue TrackingMailing List
Source: security-advisories@github.com
Issue TrackingMailing List
Source: security-advisories@github.com
Issue TrackingMailing List
Source: security-advisories@github.com
Issue TrackingMailing List
Source: security-advisories@github.com
Issue TrackingMailing List
Source: security-advisories@github.com
Issue TrackingMailing List
Source: security-advisories@github.com
Issue TrackingMailing List
Source: security-advisories@github.com
Issue TrackingMailing List
Source: security-advisories@github.com
Issue TrackingMailing List
Source: security-advisories@github.com
Issue TrackingMailing List
Source: security-advisories@github.com
Issue TrackingMailing List
Source: security-advisories@github.com
Issue TrackingMailing List
Source: security-advisories@github.com
Issue TrackingMailing List
Source: security-advisories@github.com
Issue TrackingMailing List
Source: security-advisories@github.com
Issue TrackingMailing List
Source: security-advisories@github.com
Issue TrackingMailing List
Source: security-advisories@github.com
Issue TrackingMailing List
Source: security-advisories@github.com
Issue TrackingMailing List
Source: security-advisories@github.com
Issue TrackingMailing List
Source: security-advisories@github.com
Issue TrackingMailing List
Source: security-advisories@github.com
Issue TrackingMailing List
Source: security-advisories@github.com
Issue TrackingMailing List
Source: security-advisories@github.com
Issue TrackingMailing List
Source: security-advisories@github.com
Issue TrackingMailing List
Source: security-advisories@github.com
Issue TrackingMailing List
Source: security-advisories@github.com
Issue TrackingMailing List
Source: security-advisories@github.com
Issue TrackingMailing List
Source: security-advisories@github.com
Issue TrackingMailing List
Source: security-advisories@github.com
Issue TrackingMailing List
Source: security-advisories@github.com
Mailing ListThird Party Advisory
Source: security-advisories@github.com
Mailing ListThird Party Advisory
Source: security-advisories@github.com
Mailing ListThird Party Advisory
Source: security-advisories@github.com
Mailing ListThird Party Advisory
Source: security-advisories@github.com
Mailing ListThird Party Advisory
Source: security-advisories@github.com
Mailing ListThird Party Advisory
Source: security-advisories@github.com
Third Party Advisory
Source: security-advisories@github.com
Third Party Advisory
Source: security-advisories@github.com
Mailing ListThird Party Advisory
Source: security-advisories@github.com
PatchThird Party Advisory
Source: security-advisories@github.com
PatchThird Party Advisory
Source: security-advisories@github.com
PatchThird Party Advisory
Source: security-advisories@github.com
Third Party Advisory
Source: security-advisories@github.com
PatchThird Party Advisory
Source: security-advisories@github.com
Third Party Advisory
Source: security-advisories@github.com
Third Party Advisory
Source: security-advisories@github.com
Third Party Advisory
Source: security-advisories@github.com
PatchThird Party Advisory
Source: security-advisories@github.com
Third Party Advisory
Source: security-advisories@github.com
Third Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Broken Link
Source: af854a3a-2127-422b-91ae-364da2661108
Broken Link
Source: af854a3a-2127-422b-91ae-364da2661108
Broken LinkMailing ListThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
ExploitThird Party AdvisoryVDB Entry
Source: af854a3a-2127-422b-91ae-364da2661108
Release NotesVendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Release NotesVendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Issue TrackingMailing List
Source: af854a3a-2127-422b-91ae-364da2661108
Issue TrackingMailing List
Source: af854a3a-2127-422b-91ae-364da2661108
Issue TrackingMailing List
Source: af854a3a-2127-422b-91ae-364da2661108
Issue TrackingMailing List
Source: af854a3a-2127-422b-91ae-364da2661108
Issue TrackingMailing List
Source: af854a3a-2127-422b-91ae-364da2661108
Issue TrackingMailing List
Source: af854a3a-2127-422b-91ae-364da2661108
Issue TrackingMailing List
Source: af854a3a-2127-422b-91ae-364da2661108
Issue TrackingMailing List
Source: af854a3a-2127-422b-91ae-364da2661108
Issue TrackingMailing List
Source: af854a3a-2127-422b-91ae-364da2661108
Issue TrackingMailing List
Source: af854a3a-2127-422b-91ae-364da2661108
Issue TrackingMailing List
Source: af854a3a-2127-422b-91ae-364da2661108
Issue TrackingMailing List
Source: af854a3a-2127-422b-91ae-364da2661108
Issue TrackingMailing List
Source: af854a3a-2127-422b-91ae-364da2661108
Issue TrackingMailing List
Source: af854a3a-2127-422b-91ae-364da2661108
Issue TrackingMailing List
Source: af854a3a-2127-422b-91ae-364da2661108
Issue TrackingMailing List
Source: af854a3a-2127-422b-91ae-364da2661108
Issue TrackingMailing List
Source: af854a3a-2127-422b-91ae-364da2661108
Issue TrackingMailing List
Source: af854a3a-2127-422b-91ae-364da2661108
Issue TrackingMailing List
Source: af854a3a-2127-422b-91ae-364da2661108
Issue TrackingMailing List
Source: af854a3a-2127-422b-91ae-364da2661108
Issue TrackingMailing List
Source: af854a3a-2127-422b-91ae-364da2661108
Issue TrackingMailing List
Source: af854a3a-2127-422b-91ae-364da2661108
Issue TrackingMailing List
Source: af854a3a-2127-422b-91ae-364da2661108
Issue TrackingMailing List
Source: af854a3a-2127-422b-91ae-364da2661108
Issue TrackingMailing List
Source: af854a3a-2127-422b-91ae-364da2661108
Issue TrackingMailing List
Source: af854a3a-2127-422b-91ae-364da2661108
Issue TrackingMailing List
Source: af854a3a-2127-422b-91ae-364da2661108
Issue TrackingMailing List
Source: af854a3a-2127-422b-91ae-364da2661108
Issue TrackingMailing List
Source: af854a3a-2127-422b-91ae-364da2661108
Issue TrackingMailing List
Source: af854a3a-2127-422b-91ae-364da2661108
Issue TrackingMailing List
Source: af854a3a-2127-422b-91ae-364da2661108
Issue TrackingMailing List
Source: af854a3a-2127-422b-91ae-364da2661108
Issue TrackingMailing List
Source: af854a3a-2127-422b-91ae-364da2661108
Issue TrackingMailing List
Source: af854a3a-2127-422b-91ae-364da2661108
Issue TrackingMailing List
Source: af854a3a-2127-422b-91ae-364da2661108
Issue TrackingMailing List
Source: af854a3a-2127-422b-91ae-364da2661108
Issue TrackingMailing List
Source: af854a3a-2127-422b-91ae-364da2661108
Mailing ListThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Mailing ListThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Mailing ListThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Mailing ListThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Mailing ListThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Mailing ListThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Mailing ListThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
PatchThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
PatchThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
PatchThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
PatchThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
PatchThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party Advisory
Source: 134c704f-9b21-4f2e-91b3-4a467353bcc0
US Government Resource
Timeline
No history available yet.