
न्यू जर्सी की आधिकारिक साइट की भेद्यता रिपोर्ट
option तत्वों वाले HTML को जोड़ने पर संभावित XSS भेद्यता।
अविश्वसनीय स्रोतों से <option> तत्वों वाले HTML को - सैनिटाइज़ करने के बाद भी - jQuery की DOM मैनिपुलेशन विधियों (जैसे .html(), .append(), और अन्य) में पास करने से अविश्वसनीय कोड निष्पादित हो सकता है।
यह समस्या jQuery 3.5.0 में पैच की गई है; इसलिए, इसे केवल अपडेट करना आवश्यक होगा।
इसे अपडेट किए बिना इस बग को ठीक करने के लिए, हम HTML स्ट्रिंग को jQuery विधि में पास करने से पहले सैनिटाइज़ करने हेतु DOMPurify का उपयोग इसके SAFE_FOR_JQUERY विकल्प के साथ कर सकते हैं।
इस वर्कअराउंड को लागू करने के लिए कम से कम jQuery 1.12/2.2 या उसके बाद के संस्करण की आवश्यकता है।
https://blog.jquery.com/2020/04/10/jquery-3-5-0-released/
यदि आपके पास इस सलाह के बारे में कोई प्रश्न या टिप्पणी है, तो jQuery रिपॉज़िटरी में प्रासंगिक मुद्दा खोजें। यदि आपको उत्तर नहीं मिलता है, तो एक नया मुद्दा खोलें।