
Piccola cosa messa insieme rapidamente per dimostrare questa CVE
Nelle versioni di jQuery maggiori o uguali alla 1.2 e precedenti alla 3.5.0, passare HTML da fonti non attendibili - anche dopo averlo sanitizzato - a uno dei metodi di manipolazione del DOM di jQuery (cioè .html(), .append() e altri) può eseguire codice non attendibile. Questo problema è stato risolto in jQuery 3.5.0.
Nelle versioni di jQuery maggiori o uguali alla 1.0.3 e precedenti alla 3.5.0, passare HTML contenenti elementi da fonti non attendibili - anche dopo averlo sanitizzato - a uno dei metodi di manipolazione del DOM di jQuery (cioè .html(), .append() e altri) può eseguire codice non attendibile. Questo problema è stato risolto in jQuery 3.5.0.
sudo php -S 127.0.0.1:80 per avviare rapidamente un server.
sudo python3 -m http.server 8085
Se desideri correggere questa CVE in questo script, basta cambiare la versione di jQuery a https://cdnjs.cloudflare.com/ajax/libs/jquery/3.5.0/jquery.js :)