CVE-2020-11022
jQuery में एक संभावित XSS भेद्यता है
- प्रकाशित
- 29 अप्रैल 2020
- अद्यतन
- 13 अप्रैल 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 14 अप्रैल 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:L/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
jQuery में 1.12.0 से शुरू होकर 3.5.0 से पहले, अविश्वसनीय स्रोतों से HTML - सैनिटाइज़ करने के बाद भी - jQuery के DOM मैनिपुलेशन तरीकों (जैसे .html(), .append(), और अन्य) में पास करने पर अविश्वसनीय कोड निष्पादित हो सकता है। यह समस्या jQuery 3.5.0 में पैच की गई है।
स्रोत
4CVE-2020-11022 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, jQuery संस्करण 3.5.0 से नीचे DOM-आधारित XSS भेद्यता। क्रॉस-साइट स्क्रिप्टिंग ट्रिगर करने के लिए .html() विधि के माध्यम से पेलोड इंजेक्शन प्रदर्शित करता है।
- https-nj.gov---CVE-2020-11022जानकारीपूर्ण
न्यू जर्सी आधिकारिक साइट की भेद्यता रिपोर्ट
इस CVE को प्रदर्शित करने के लिए जल्दी से तैयार की गई एक छोटी सी चीज़।
- jQuery 1.2 - Cross-Site Scripting (XSS)एक्सप्लॉइट
Central InfoSec · multiple · 14 अप्रैल 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।