Description
An insecure component vulnerability exists in Magento 2.1 prior to 2.1.19, Magento 2.2 prior to 2.2.10, Magento 2.3 prior to 2.3.3. Magento 2 codebase leveraged outdated versions of JS libraries (Bootstrap, jquery, Knockout) with known security vulnerabilities.
Remediation
References
Related Vulnerabilities
WordPress 4.3.x Cross-Site Scripting Vulnerability (4.3 - 4.3.3)
Internet Information Services Other Vulnerability (CVE-2002-1180)
PHP Numeric Errors Vulnerability (CVE-2016-4345)
Apache HTTP Server Session Fixation Vulnerability (CVE-2001-1534)
Moodle Exposure of Sensitive Information to an Unauthorized Actor Vulnerability (CVE-2013-1829)