
न्यू जर्सी आधिकारिक साइट की भेद्यता रिपोर्ट
jQuery.htmlPrefilter और संबंधित विधियों में संभावित XSS भेद्यता।
अविश्वसनीय स्रोतों से HTML को - इसे सैनिटाइज़ करने के बाद भी - jQuery की DOM मैनिपुलेशन विधियों (जैसे .html(), .append(), और अन्य) में पास करने से अविश्वसनीय कोड निष्पादित हो सकता है।
यह समस्या jQuery 3.5.0 में पैच की गई है; इसलिए, इसे अपडेट करना ही आवश्यक होगा।
इस बग को अपडेट किए बिना ठीक करने के लिए, हम निम्नलिखित कोड जोड़ सकते हैं:
jQuery.htmlPrefilter = function( html ) {
return html;
};
https://blog.jquery.com/2020/04/10/jquery-3-5-0-released/ https://jquery.com/upgrade-guide/3.5/
यदि आपके पास इस सलाह के बारे में कोई प्रश्न या टिप्पणी है, तो jQuery repo में एक प्रासंगिक मुद्दा खोजें। यदि आपको कोई उत्तर नहीं मिलता है, तो एक नया मुद्दा खोलें।