CVE-2020-11023
jQuery में संभावित XSS भेद्यता
- प्रकाशित
- 29 अप्रैल 2020
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 14 अप्रैल 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:L/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
jQuery संस्करण 1.0.3 से अधिक या बराबर और 3.5.0 से पहले के संस्करणों में, अविश्वसनीय स्रोतों से <option> तत्वों वाले HTML को - सैनिटाइज़ करने के बाद भी - jQuery की DOM मैनिपुलेशन विधियों (जैसे .html(), .append(), और अन्य) में से किसी एक को पारित करने पर अविश्वसनीय कोड निष्पादित हो सकता है। यह समस्या jQuery 3.5.0 में पैच की गई है।
स्रोत
6CVE-2020-11023 का प्रदर्शन
- https-nj.gov---CVE-2020-11023जानकारीपूर्ण
न्यू जर्सी की आधिकारिक साइट की भेद्यता रिपोर्ट
इस CVE को प्रदर्शित करने के लिए जल्दी से तैयार की गई एक छोटी सी चीज़।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।