Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/snorlyd/https-nj.gov---cve-2020-11023
تحليل الثغرات الأمنيةتحليل الكودأمن الويبالأوراق والأبحاثالتعلم والتعليم
GitHubsnorlyd/https-nj.gov---cve-2020-11023

https-nj.gov---CVE-2020-11023

تقرير الثغرات الأمنية للموقع الرسمي لنيوجيرسي

عرض المستودع
12منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

https-nj.gov---CVE-2020-11023

تقرير الثغرة الأمنية للموقع الرسمي لنيوجيرسي

ثغرة XSS محتملة عند إلحاق HTML يحتوي على عناصر option.

قد يؤدي تمرير HTML يحتوي على عناصر <option> من مصادر غير موثوقة - حتى بعد تعقيمها - إلى إحدى طرق معالجة DOM في jQuery (أي .html() و.append() وغيرها) إلى تنفيذ كود غير موثوق.

التوصية

تم إصلاح هذه المشكلة في jQuery 3.5.0؛ لذلك، سيكون من الضروري فقط تحديثه. لإصلاح هذا الخلل دون تحديثه، يمكننا استخدام DOMPurify مع خيار SAFE_FOR_JQUERY الخاص به لتعقيم سلسلة HTML قبل تمريرها إلى إحدى طرق jQuery.

يلزم على الأقل jQuery 1.12/2.2 أو أحدث لتطبيق هذا الحل البديل.

المراجع

https://blog.jquery.com/2020/04/10/jquery-3-5-0-released/

لمزيد من المعلومات

إذا كانت لديك أي أسئلة أو تعليقات حول هذا التنبيه الأمني، فابحث عن مشكلة ذات صلة في مستودع jQuery. إذا لم تجد إجابة، فافتح مشكلة جديدة.

تنزيل الأداة