jQuery >=1.0.3 <3.5.0 XSS (CVE-2020-11022-CVE-2020-11023)

# jQuery >=1.0.3 <3.5.0 XSS (CVE-2020-11022/CVE-2020-11023) 此漏洞已在jQuery 3.5.0中修复。 PoC: ``` PoC 1.

```

jQuery XSS Examples:

https://vulnerabledoma.in/jquery_htmlPrefilter_xss.html

ref:

* https://snyk.io/vuln/SNYK-JS-JQUERY-565129
* https://github.com/jquery/jquery/commit/1d61fd9407e6fbe82fe55cb0b938307aa0791f77
* https://mksben.l0.cm/2020/05/jquery3.5.0-xss.html
* https://forum.ywhack.com/thread-114981-1-1.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0赞赏 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容