← All CVEs

CVE-2016-7103

medium · 6.1

Cross-site scripting (XSS) vulnerability in jQuery UI before 1.12.0 might allow remote attackers to inject arbitrary web script or HTML via the closeText parameter of the dialog function.

6.1
CVSS
22.6%
EPSS (exploit prob.)
98th
EPSS percentile
2017-03-15
Published

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

Weaknesses

CWE-79

Affected products

VendorProductAffected versions
jqueryuijquery_ui>= 1.10.0, <= 1.11.4
oracleapplication_express< 19.1
oraclebusiness_intelligence12.2.1.3.0
oraclebusiness_intelligence12.2.1.4.0
oraclehospitality_cruise_fleet_management9.0.11
oracleoss_support_tools< 2.12.42
oracleoss_support_tools2.12.42
oracleprimavera_unifier>= 16.0, <= 16.2
oracleprimavera_unifier>= 17.0, <= 17.12.4
oracleprimavera_unifier>= 18.0, <= 18.8.4
oraclesiebel_ui_framework<= 21.2
oracleweblogic_server10.3.6.0.0
oracleweblogic_server12.1.3.0.0
oracleweblogic_server12.2.1.3.0
fedoraprojectfedora30
fedoraprojectfedora35
fedoraprojectfedora36
netappsnapcenterall versions
redhatopenstack7.0
redhatopenstack8
redhatopenstack9
juniperjunos21.2
debiandebian_linux9.0

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2016-7103