BDU:2026-00156
Уязвимость функции get_var библиотеки для подсветки синтаксиса в исходном коде GeSHi, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
📄 Описание
Уязвимость функции get_var библиотеки для подсветки синтаксиса в исходном коде GeSHi связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществлять межсайтовые сценарные атаки (XSS)
🖥️ Уязвимое ПО
Сообщество свободного программного обеспечения
Наименование ПО: GeSHi
Версия ПО: до 1.0.9.1 включительно (GeSHi)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:S/C:N/I:P/A:N
CVSS 3.0
AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N
CVSS 4.0
AV:N/AC:L/AT:N/PR:L/UI:P/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 3,5)
Средний уровень опасности (оценка CVSS 4.0 составляет 5,1)
Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 3,5)
Средний уровень опасности (оценка CVSS 4.0 составляет 5,1)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты