
Pequena coisa montada rapidamente para demonstrar esta CVE
Nas versões do jQuery maiores ou iguais a 1.2 e anteriores a 3.5.0, passar HTML de fontes não confiáveis – mesmo após sanitizá-lo – para um dos métodos de manipulação do DOM do jQuery (ou seja, .html(), .append() e outros) pode executar código não confiável. Este problema foi corrigido no jQuery 3.5.0.
Nas versões do jQuery maiores ou iguais a 1.0.3 e anteriores a 3.5.0, passar HTML contendo elementos de fontes não confiáveis – mesmo após sanitizá-lo – para um dos métodos de manipulação do DOM do jQuery (ou seja, .html(), .append() e outros) pode executar código não confiável. Este problema foi corrigido no jQuery 3.5.0.
sudo php -S 127.0.0.1:80 para iniciar um servidor rápido.
sudo python3 -m http.server 8085
Se você quiser corrigir este CVE neste script, basta alterar a versão do jQuery para https://cdnjs.cloudflare.com/ajax/libs/jquery/3.5.0/jquery.js :)