Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/snorlyd/https-nj.gov---cve-2020-11022
تحليل الثغرات الأمنيةتحليل الكودأمن الويبالتعلم والتعليمموارد منسقة
GitHubsnorlyd/https-nj.gov---cve-2020-11022

https-nj.gov---CVE-2020-11022

تقرير الثغرات للموقع الرسمي لنيوجيرسي

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
1منذ 4 سنواتلم تتم المراجعة بعد

https-nj.gov---CVE-2020-11022

تقرير ثغرة في الموقع الرسمي لنيوجيرسي

ثغرة محتملة من نوع XSS في jQuery.htmlPrefilter والطرق ذات الصلة.

قد يؤدي تمرير HTML من مصادر غير موثوقة - حتى بعد تنظيفه - إلى إحدى طرق معالجة DOM في jQuery (أي .html()، .append()، وغيرها) إلى تنفيذ تعليمات برمجية غير موثوقة.

توصية

تم إصلاح هذه المشكلة في jQuery 3.5.0؛ لذلك، سيكون من الضروري فقط تحديثها.

لإصلاح هذا الخلل دون تحديثه، يمكننا إضافة الكود التالي:

root@kitploit:~
  jQuery.htmlPrefilter = function( html ) {
    return html;
  };
مطلوب jQuery 1.12/2.2 أو أحدث على الأقل لتطبيق هذا الحل البديل.

مراجع

https://blog.jquery.com/2020/04/10/jquery-3-5-0-released/ https://jquery.com/upgrade-guide/3.5/

لمزيد من المعلومات

إذا كانت لديك أي أسئلة أو تعليقات حول هذا التنبيه، ابحث عن مشكلة ذات صلة في مستودع jQuery. إذا لم تجد إجابة، افتح مشكلة جديدة.

تنزيل الأداة