Обнаружена уязвимость в jQWidgets до 24.0.1. Это влияет на функцию JQXLite.extend/jqxBaseFramework.extend файла jqwidgets/jqx-all.js. Эта манипуляция приводит к неправильно контролируемому изменению атрибутов прототипа объекта.
Атака может быть инициирована удаленно. Сообщенная проблема GitHub была закрыта с пометкой «не запланировано».
Показать оригинальное описание (EN)
A vulnerability was determined in jQWidgets up to 24.0.1. This affects the function JQXLite.extend/jqxBaseFramework.extend of the file jqwidgets/jqx-all.js. This manipulation causes improperly controlled modification of object prototype attributes. The attack can be initiated remotely. The reported GitHub issue was closed with the label "not planned".
Характеристики атаки
Последствия
Строка CVSS v4.0