Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
https-nj.gov---CVE-2020-11022 — Report di vulnerabilità del sito ufficiale del New Jersey | Kitploit
Strumenti/GitHubGitHub/snorlyd/https-nj.gov---cve-2020-11022
Analisi delle VulnerabilitàAnalisi del CodiceSicurezza WebApprendimento e FormazioneRisorse Curate
GitHubsnorlyd/https-nj.gov---cve-2020-11022

https-nj.gov---CVE-2020-11022

Report di vulnerabilità del sito ufficiale del New Jersey

Vedi Repository
124 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

https-nj.gov---CVE-2020-11022

Segnalazione di vulnerabilità del sito ufficiale del New Jersey

Potenziale vulnerabilità XSS in jQuery.htmlPrefilter e metodi correlati.

Passare HTML da fonti non attendibili - anche dopo averlo sanitizzato - a uno dei metodi di manipolazione del DOM di jQuery (es. .html(), .append() e altri) può eseguire codice non attendibile.

RACCOMANDAZIONE

Questo problema è stato corretto in jQuery 3.5.0; Pertanto, sarebbe solo necessario aggiornarlo.

Per correggere questo bug senza aggiornarlo, possiamo aggiungere il seguente codice:

root@kitploit:~
  jQuery.htmlPrefilter = function( html ) {
    return html;
  };
Per applicare questa soluzione alternativa è richiesto almeno jQuery 1.12/2.2 o successivo.

RIFERIMENTI

https://blog.jquery.com/2020/04/10/jquery-3-5-0-released/

https://jquery.com/upgrade-guide/3.5/
Per maggiori informazioni

Se hai domande o commenti su questo avviso, cerca un problema pertinente nella repo di jQuery. Se non trovi una risposta, apri una nuova issue.

Scarica lo strumento