INFSA-2025:1329: Устранение уязвимости doxygen

Информация о бюллетене

Идентификатор: INFSA-2025:1329

Тип: устранение уязвимостей

Дата публикации: 2025-03-17 13:06:25 UTC

Информация о пакете

Doxygen — кроссплатформенная система документирования исходных текстов, может генерировать документацию в формате HTML и/или LaTeX непосредственно из набора исходных файлов. Doxygen также можно настроить для извлечения структуры программы из недокументированных исходных кодов.

Описание уязвимостей

  • CVE-2020-11023

    Уязвимость библиотеки jQuery существует из-за недостаточной очистки предоставленных пользователем данных при передаче элементов "option" в методы DOM jQuery. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществлять межсайтовые сценарные атаки.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 6.1 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты