Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
https-nj.gov---CVE-2020-11023 — Schwachstellenbericht der offiziellen Website von New Jersey | Kitploit
Tools/GitHubGitHub/snorlyd/https-nj.gov---cve-2020-11023
SchwachstellenanalyseCode-AnalyseWebsicherheitPapers & ForschungLernen & Bildung
GitHubsnorlyd/https-nj.gov---cve-2020-11023

https-nj.gov---CVE-2020-11023

Schwachstellenbericht der offiziellen Website von New Jersey

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
1vor 4 JahrenNoch nicht geprüft

https-nj.gov---CVE-2020-11023

Sicherheitslückenbericht der offiziellen Website von New Jersey

Potenzielle XSS-Sicherheitslücke beim Anhängen von HTML, das option-Elemente enthält.

Das Übergeben von HTML, das <option>-Elemente aus nicht vertrauenswürdigen Quellen enthält – selbst nach der Bereinigung – an eine der DOM-Manipulationsmethoden von jQuery (d. h. .html(), .append() und andere) kann zur Ausführung von nicht vertrauenswürdigem Code führen.

EMPFEHLUNG

Dieses Problem ist in jQuery 3.5.0 behoben; daher wäre es nur notwendig, das Update durchzuführen. Um diesen Fehler ohne Update zu beheben, können wir DOMPurify mit seiner SAFE_FOR_JQUERY-Option verwenden, um den HTML-String zu bereinigen, bevor er an eine jQuery-Methode übergeben wird.

Für die Anwendung dieses Workarounds ist mindestens jQuery 1.12/2.2 oder höher erforderlich.

REFERENZEN

https://blog.jquery.com/2020/04/10/jquery-3-5-0-released/

Weitere Informationen

Wenn Sie Fragen oder Kommentare zu diesem Advisory haben, suchen Sie nach einem relevanten Issue im jQuery-Repo. Wenn Sie keine Antwort finden, eröffnen Sie ein neues Issue.

Tool herunterladen