Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
https-nj.gov---CVE-2020-11023 — ニュージャージー州公式サイトの脆弱性レポート | Kitploit
ツール/GitHubGitHub/snorlyd/https-nj.gov---cve-2020-11023
脆弱性分析コード分析ウェブセキュリティ論文と研究学習と教育
GitHubsnorlyd/https-nj.gov---cve-2020-11023

https-nj.gov---CVE-2020-11023

ニュージャージー州公式サイトの脆弱性レポート

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
134年前未レビュー
共有

https-nj.gov---CVE-2020-11023

ニュージャージー州公式サイトの脆弱性レポート

<option> 要素を含む HTML を追加する際の潜在的な XSS 脆弱性。

信頼できないソースからの HTML(サニタイズ後でも)が <option> 要素を含む場合、それを jQuery の DOM 操作メソッド(.html()、.append() など)に渡すと、信頼されていないコードが実行される可能性があります。

推奨事項

この問題は jQuery 3.5.0 で修正されています。そのため、アップデートするだけで十分です。 アップデートせずにこのバグを修正するには、DOMPurify を SAFE_FOR_JQUERY オプションと共に使用し、HTML 文字列を jQuery メソッドに渡す前にサニタイズすることができます。 この回避策を適用するには、少なくとも jQuery 1.12/2.2 以降が必要です。

参考文献

https://blog.jquery.com/2020/04/10/jquery-3-5-0-released/

詳細情報

このアドバイザリに関するご質問やご意見がございましたら、jQuery リポジトリ で該当する Issue を検索してください。回答が見つからない場合は、新しい Issue を開いてください。

ツールをダウンロード