
Report di vulnerabilità del sito ufficiale del New Jersey
Potenziale vulnerabilità XSS in jQuery.htmlPrefilter e metodi correlati.
Passare HTML da fonti non attendibili - anche dopo averlo sanitizzato - a uno dei metodi di manipolazione del DOM di jQuery (es. .html(), .append() e altri) può eseguire codice non attendibile.
Questo problema è stato corretto in jQuery 3.5.0; Pertanto, sarebbe solo necessario aggiornarlo.
Per correggere questo bug senza aggiornarlo, possiamo aggiungere il seguente codice:
jQuery.htmlPrefilter = function( html ) {
return html;
};
Se hai domande o commenti su questo avviso, cerca un problema pertinente nella repo di jQuery. Se non trovi una risposta, apri una nuova issue.