Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
https-nj.gov---CVE-2020-11022 — न्यू जर्सी आधिकारिक साइट की भेद्यता रिपोर्ट | Kitploit
उपकरण/GitHubGitHub/snorlyd/https-nj.gov---cve-2020-11022
भेद्यता विश्लेषणकोड विश्लेषणवेब सुरक्षालर्निंग और शिक्षाचयनित संसाधन
GitHubsnorlyd/https-nj.gov---cve-2020-11022

https-nj.gov---CVE-2020-11022

न्यू जर्सी आधिकारिक साइट की भेद्यता रिपोर्ट

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
14 साल पहलेअभी तक समीक्षित नहीं

https-nj.gov---CVE-2020-11022

न्यू जर्सी आधिकारिक साइट की भेद्यता रिपोर्ट

jQuery.htmlPrefilter और संबंधित विधियों में संभावित XSS भेद्यता।

अविश्वसनीय स्रोतों से HTML को - इसे सैनिटाइज़ करने के बाद भी - jQuery की DOM मैनिपुलेशन विधियों (जैसे .html(), .append(), और अन्य) में पास करने से अविश्वसनीय कोड निष्पादित हो सकता है।

अनुशंसा

यह समस्या jQuery 3.5.0 में पैच की गई है; इसलिए, इसे अपडेट करना ही आवश्यक होगा।

इस बग को अपडेट किए बिना ठीक करने के लिए, हम निम्नलिखित कोड जोड़ सकते हैं:

root@kitploit:~
  jQuery.htmlPrefilter = function( html ) {
    return html;
  };
इस वर्कअराउंड को लागू करने के लिए कम से कम jQuery 1.12/2.2 या बाद का संस्करण आवश्यक है।

संदर्भ

https://blog.jquery.com/2020/04/10/jquery-3-5-0-released/ https://jquery.com/upgrade-guide/3.5/

अधिक जानकारी के लिए

यदि आपके पास इस सलाह के बारे में कोई प्रश्न या टिप्पणी है, तो jQuery repo में एक प्रासंगिक मुद्दा खोजें। यदि आपको कोई उत्तर नहीं मिलता है, तो एक नया मुद्दा खोलें।

टूल डाउनलोड करें