
تقرير الثغرات للموقع الرسمي لنيوجيرسي
ثغرة محتملة من نوع XSS في jQuery.htmlPrefilter والطرق ذات الصلة.
قد يؤدي تمرير HTML من مصادر غير موثوقة - حتى بعد تنظيفه - إلى إحدى طرق معالجة DOM في jQuery (أي .html()، .append()، وغيرها) إلى تنفيذ تعليمات برمجية غير موثوقة.
تم إصلاح هذه المشكلة في jQuery 3.5.0؛ لذلك، سيكون من الضروري فقط تحديثها.
لإصلاح هذا الخلل دون تحديثه، يمكننا إضافة الكود التالي:
jQuery.htmlPrefilter = function( html ) {
return html;
};
https://blog.jquery.com/2020/04/10/jquery-3-5-0-released/ https://jquery.com/upgrade-guide/3.5/
إذا كانت لديك أي أسئلة أو تعليقات حول هذا التنبيه، ابحث عن مشكلة ذات صلة في مستودع jQuery. إذا لم تجد إجابة، افتح مشكلة جديدة.