
이 CVE를 시연하기 위해 빠르게 만든 작은 도구
jQuery 버전 1.2 이상, 3.5.0 미만에서 신뢰할 수 없는 소스의 HTML(살균 처리 후에도)을 jQuery의 DOM 조작 메서드(예: .html(), .append() 등)에 전달하면 신뢰할 수 없는 코드가 실행될 수 있습니다. 이 문제는 jQuery 3.5.0에서 패치되었습니다.
jQuery 버전 1.0.3 이상, 3.5.0 미만에서 신뢰할 수 없는 소스의
<option>요소를 포함한 HTML(살균 처리 후에도)을 jQuery의 DOM 조작 메서드(예: .html(), .append() 등)에 전달하면 신뢰할 수 없는 코드가 실행될 수 있습니다. 이 문제는 jQuery 3.5.0에서 패치되었습니다.
sudo php -S 127.0.0.1:80 사용을 제안합니다.
sudo python3 -m http.server 8085
이 스크립트에서 이 CVE를 수정하려면 jQuery 버전을 https://cdnjs.cloudflare.com/ajax/libs/jquery/3.5.0/jquery.js로 변경하기만 하면 됩니다 :)