联奕科技工程体系

 找回密码
 立即注册
查看: 141|回复: 0

【认证】jQuery 跨站脚本漏洞

[复制链接]

7

主题

7

帖子

5610

积分

版主

Rank: 7Rank: 7Rank: 7

积分
5610
发表于 2022-12-5 16:11:08 | 显示全部楼层 |阅读模式
漏洞位置:https://cas.zmu.gd.cn/lyuapServer/js/jquery-2.0.3.min.js,漏洞具体情况:漏洞名称:不安全的jQuery版本(CVE-2020-11022/11023)。
漏洞详情:在大于或等于1.2且在3.5.0之前的jQuery版本中,即使执行了消毒(sanitize)处理,也仍会执行将来自不受信任来源的HTML传递给jQuery的DOM操作方法(即html()、.append()等),从而导致xss漏洞。
解决方案:更新jQuery到3.5.0或更高版本。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|ly-sky.com

GMT+8, 2025-12-17 22:11 , Processed in 0.074911 second(s), 19 queries .

快速回复 返回顶部 返回列表