
jQueryのバージョン1.2以上、3.5.0未満では、信頼できないソースからのHTML(サニタイズ後であっても)をjQueryのDOM操作メソッド(例:.html(), .append()など)に渡すと、信頼できないコードが実行される可能性があります。この問題はjQuery 3.5.0で修正されました。
jQueryのバージョン1.0.3以上、3.5.0未満では、信頼できないソースからの要素を含むHTML(サニタイズ後であっても)をjQueryのDOM操作メソッド(例:.html(), .append()など)に渡すと、信頼できないコードが実行される可能性があります。この問題はjQuery 3.5.0で修正されました。
sudo php -S 127.0.0.1:80 を使って簡単にサーバーを立ち上げることをお勧めします。
sudo python3 -m http.server 8085
このスクリプトでこのCVEを修正したい場合は、jQueryのバージョンを https://cdnjs.cloudflare.com/ajax/libs/jquery/3.5.0/jquery.js に変更するだけです :)