
뉴저지 공식 사이트의 취약점 보고서
jQuery.htmlPrefilter 및 관련 메서드에서 잠재적인 XSS 취약점.
신뢰할 수 없는 소스의 HTML을 정화한 후에도 jQuery의 DOM 조작 메서드(즉, .html(), .append() 등) 중 하나에 전달하면 신뢰할 수 없는 코드가 실행될 수 있습니다.
이 문제는 jQuery 3.5.0에서 패치되었습니다. 따라서 jQuery를 업데이트하기만 하면 됩니다.
업데이트하지 않고 이 버그를 수정하려면 다음 코드를 추가할 수 있습니다:
jQuery.htmlPrefilter = function( html ) {
return html;
};
https://blog.jquery.com/2020/04/10/jquery-3-5-0-released/ https://jquery.com/upgrade-guide/3.5/
이 권고에 대해 질문이나 의견이 있으면 jQuery 저장소에서 관련 이슈를 검색하세요. 답변을 찾지 못한 경우 새 이슈를 여세요.