Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
https-nj.gov---CVE-2020-11023 — Rapporto di vulnerabilità del sito ufficiale del New Jersey | Kitploit
Strumenti/GitHubGitHub/snorlyd/https-nj.gov---cve-2020-11023
Analisi delle VulnerabilitàAnalisi del CodiceSicurezza WebPaper e RicercaApprendimento e Formazione
GitHubsnorlyd/https-nj.gov---cve-2020-11023

https-nj.gov---CVE-2020-11023

Rapporto di vulnerabilità del sito ufficiale del New Jersey

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
14 anni faNon ancora revisionato

https-nj.gov---CVE-2020-11023

Report di Vulnerabilità del sito ufficiale del New Jersey

Potenziale vulnerabilità XSS quando si aggiungono HTML contenenti elementi option.

Passare HTML contenenti elementi <option> da fonti non affidabili - anche dopo averli sanificati - a uno dei metodi di manipolazione del DOM di jQuery (cioè .html(), .append(), e altri) potrebbe eseguire codice non affidabile.

RACCOMANDAZIONE

Questo problema è stato risolto in jQuery 3.5.0; Pertanto, sarebbe sufficiente aggiornarlo. Per correggere questo bug senza aggiornarlo, possiamo usare DOMPurify con la sua opzione SAFE_FOR_JQUERY per sanificare la stringa HTML prima di passarla a un metodo jQuery.

Per applicare questa soluzione alternativa è richiesto almeno jQuery 1.12/2.2 o successivo.

RIFERIMENTI

https://blog.jquery.com/2020/04/10/jquery-3-5-0-released/

Per maggiori informazioni

Se hai domande o commenti su questo avviso, cerca un problema pertinente nel repository jQuery. Se non trovi una risposta, apri un nuovo problema.

Scarica lo strumento