
شيء صغير تم تجميعه بسرعة لتوضيح ثغرة CVE هذه
في إصدارات jQuery الأكبر من أو تساوي 1.2 والأصغر من 3.5.0، قد يؤدي تمرير HTML من مصادر غير موثوقة - حتى بعد تنظيفه - إلى إحدى طرق معالجة DOM الخاصة بـ jQuery (مثل .html() و .append() وغيرها) إلى تنفيذ كود غير موثوق. تم إصلاح هذه المشكلة في jQuery 3.5.0.
في إصدارات jQuery الأكبر من أو تساوي 1.0.3 والأصغر من 3.5.0، قد يؤدي تمرير HTML يحتوي على عناصر من مصادر غير موثوقة - حتى بعد تنظيفه - إلى إحدى طرق معالجة DOM الخاصة بـ jQuery (مثل .html() و .append() وغيرها) إلى تنفيذ كود غير موثوق. تم إصلاح هذه المشكلة في jQuery 3.5.0.
index.php على خادم PHP. أقترح استخدام sudo php -S 127.0.0.1:80 لتشغيل خادم سريع.
sudo python3 -m http.server 8085
إذا كنت ترغب في إصلاح هذا الثغرة (CVE) في هذا السكريبت، فما عليك سوى تغيير إصدار jQuery إلى https://cdnjs.cloudflare.com/ajax/libs/jquery/3.5.0/jquery.js :)