CVE-2020-11022
jQuery لديه ثغرة XSS محتملة
- تم النشر
- 29/04/2020
- محدث
- 13/04/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 14/04/2021
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:L/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في jQuery بدءًا من الإصدار 1.12.0 وحتى ما قبل 3.5.0، قد يؤدي تمرير HTML من مصادر غير موثوقة - حتى بعد تعقيمها - إلى إحدى طرق معالجة DOM الخاصة بـ jQuery (أي .html() و .append() وغيرها) إلى تنفيذ تعليمات برمجية غير موثوقة. تم إصلاح هذه المشكلة في jQuery 3.5.0.
المصادر
4استغلال إثبات المفهوم لـ CVE-2020-11022، ثغرة XSS قائمة على DOM في إصدارات jQuery أقل من 3.5.0. يوضح حقن الحمولة عبر طريقة .html() لتشغيل البرمجة النصية عبر المواقع.
تقرير الثغرات للموقع الرسمي لنيوجيرسي
شيء صغير تم تجميعه بسرعة لتوضيح ثغرة CVE هذه
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.