Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/snorlyd/https-nj.gov---cve-2020-11022
Análise de VulnerabilidadesAnálise de CódigoSegurança WebAprendizado e EducaçãoRecursos Curados
GitHubsnorlyd/https-nj.gov---cve-2020-11022

https-nj.gov---CVE-2020-11022

Relatório de vulnerabilidade do site oficial de Nova Jersey

Ver Repositório
1há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

https-nj.gov---CVE-2020-11022

Relatório de Vulnerabilidade do site oficial de Nova Jersey

Potencial vulnerabilidade XSS no jQuery.htmlPrefilter e métodos relacionados.

Passar HTML de fontes não confiáveis - mesmo após sanitizá-lo - para um dos métodos de manipulação do DOM do jQuery (i.e., .html(), .append() e outros) pode executar código não confiável.

RECOMENDAÇÃO

Este problema foi corrigido no jQuery 3.5.0; Portanto, seria apenas necessário atualizá-lo.

Para corrigir este bug sem atualizá-lo, podemos adicionar o seguinte código:

root@kitploit:~
  jQuery.htmlPrefilter = function( html ) {
    return html;
  };
Pelo menos jQuery 1.12/2.2 ou posterior é necessário para aplicar esta solução alternativa.

REFERÊNCIAS

https://blog.jquery.com/2020/04/10/jquery-3-5-0-released/ https://jquery.com/upgrade-guide/3.5/

Para mais informações

Se você tiver alguma dúvida ou comentário sobre este aviso, pesquise por uma issue relevante no repositório jQuery. Se não encontrar uma resposta, abra uma nova issue.

Baixar ferramenta