
इस CVE को प्रदर्शित करने के लिए जल्दी से तैयार की गई एक छोटी सी चीज़।
jQuery के 1.2 और उससे ऊपर तथा 3.5.0 से पहले के संस्करणों में, अविश्वसनीय स्रोतों से HTML को—सैनिटाइज़ करने के बाद भी—jQuery की DOM मैनिपुलेशन विधियों (जैसे .html(), .append() और अन्य) में पास करने पर अविश्वसनीय कोड निष्पादित हो सकता है। यह समस्या jQuery 3.5.0 में ठीक कर दी गई है।
jQuery के 1.0.3 और उससे ऊपर तथा 3.5.0 से पहले के संस्करणों में, अविश्वसनीय स्रोतों से तत्वों वाले HTML को—सैनिटाइज़ करने के बाद भी—jQuery की DOM मैनिपुलेशन विधियों (जैसे .html(), .append() और अन्य) में पास करने पर अविश्वसनीय कोड निष्पादित हो सकता है। यह समस्या jQuery 3.5.0 में ठीक कर दी गई है।
sudo php -S 127.0.0.1:80 का उपयोग करके तुरंत सर्वर चालू करने का सुझाव देता हूँ।
sudo python3 -m http.server 8085
अगर आप इस स्क्रिप्ट में इस CVE को ठीक करना चाहते हैं, तो बस jQuery संस्करण को https://cdnjs.cloudflare.com/ajax/libs/jquery/3.5.0/jquery.js में बदल दें :)