CVE-2019-25502

MEDIUM CVSS 4.0: 5,1 EPSS 0.08%
Обновлено 5 марта 2026
Simplejobscript
Параметр Значение
CVSS 5,1 (MEDIUM)
Уязвимые версии до 1.66
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Simplejobscript
Публичный эксплойт Да

Простой сценарий задания содержит уязвимость межсайтового сценария, которая позволяет неаутентифицированным злоумышленникам внедрять вредоносные сценарии, манипулируя параметром job_type_value в конечной точке задания. Злоумышленники могут создавать запросы с внедрением полезной нагрузки SVG для выполнения произвольного JavaScript в браузерах жертвы, кражи файлов cookie сеанса или выполнения несанкционированных действий.

Показать оригинальное описание (EN)

Simple Job Script contains a cross-site scripting vulnerability that allows unauthenticated attackers to inject malicious scripts by manipulating the job_type_value parameter in the jobs endpoint. Attackers can craft requests with SVG payload injection to execute arbitrary JavaScript in victim browsers and steal session cookies or perform unauthorized actions.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Simplejobscript Simplejobscript
cpe:2.3:a:simplejobscript:simplejobscript:*:*:*:*:*:*:*:*
<= 1.66

Связанные уязвимости