
Petite chose bricolée rapidement pour démontrer cette CVE
Dans les versions de jQuery supérieures ou égales à 1.2 et antérieures à 3.5.0, le passage de HTML provenant de sources non fiables - même après l'avoir nettoyé - à l'une des méthodes de manipulation du DOM de jQuery (c'est-à-dire .html(), .append() et autres) peut exécuter du code non fiable. Ce problème est corrigé dans jQuery 3.5.0.
Dans les versions de jQuery supérieures ou égales à 1.0.3 et antérieures à 3.5.0, le passage de HTML contenant des éléments provenant de sources non fiables - même après l'avoir nettoyé - à l'une des méthodes de manipulation du DOM de jQuery (c'est-à-dire .html(), .append() et autres) peut exécuter du code non fiable. Ce problème est corrigé dans jQuery 3.5.0.
sudo php -S 127.0.0.1:80 pour démarrer un serveur rapide.
sudo python3 -m http.server 8085
Si vous souhaitez corriger cette CVE dans ce script, changez simplement la version de jQuery vers https://cdnjs.cloudflare.com/ajax/libs/jquery/3.5.0/jquery.js :)