Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
https-nj.gov---CVE-2020-11022 — ニュージャージー州公式サイトの脆弱性レポート | Kitploit
ツール/GitHubGitHub/snorlyd/https-nj.gov---cve-2020-11022
脆弱性分析コード分析ウェブセキュリティ学習と教育厳選リソース
GitHubsnorlyd/https-nj.gov---cve-2020-11022

https-nj.gov---CVE-2020-11022

ニュージャージー州公式サイトの脆弱性レポート

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
14年前未レビュー

https-nj.gov---CVE-2020-11022

ニュージャージー州公式サイトの脆弱性レポート

jQuery.htmlPrefilter および関連メソッドにおける潜在的な XSS 脆弱性。

信頼できないソースからの HTML を(サニタイズ後であっても)jQuery の DOM 操作メソッド(.html()、.append() など)に渡すと、信頼できないコードが実行される可能性があります。

推奨事項

この問題は jQuery 3.5.0 で修正されています。したがって、更新するだけで十分です。

更新せずにこのバグを修正するには、次のコードを追加します。

root@kitploit:~
  jQuery.htmlPrefilter = function( html ) {
    return html;
  };
この回避策を適用するには、jQuery 1.12/2.2 以降が必要です。

参照

https://blog.jquery.com/2020/04/10/jquery-3-5-0-released/ https://jquery.com/upgrade-guide/3.5/

詳細情報

このアドバイザリについて質問やコメントがある場合は、jQuery リポジトリ で関連する issue を検索してください。回答が見つからない場合は、新しい issue を開いてください。

ツールをダウンロード