
Relatório de vulnerabilidade do site oficial de Nova Jersey
Potencial vulnerabilidade XSS no jQuery.htmlPrefilter e métodos relacionados.
Passar HTML de fontes não confiáveis - mesmo após sanitizá-lo - para um dos métodos de manipulação do DOM do jQuery (i.e., .html(), .append() e outros) pode executar código não confiável.
Este problema foi corrigido no jQuery 3.5.0; Portanto, seria apenas necessário atualizá-lo.
Para corrigir este bug sem atualizá-lo, podemos adicionar o seguinte código:
jQuery.htmlPrefilter = function( html ) {
return html;
};
https://blog.jquery.com/2020/04/10/jquery-3-5-0-released/ https://jquery.com/upgrade-guide/3.5/
Se você tiver alguma dúvida ou comentário sobre este aviso, pesquise por uma issue relevante no repositório jQuery. Se não encontrar uma resposta, abra uma nova issue.