
Небольшая вещь, собранная на скорую руку для демонстрации этой CVE
В jQuery версий 1.2 и выше, но до 3.5.0, передача HTML из ненадёжных источников — даже после санитизации — в один из методов манипуляции DOM jQuery (например, .html(), .append() и другие) может привести к выполнению ненадёжного кода. Эта проблема исправлена в jQuery 3.5.0.
В jQuery версий 1.0.3 и выше, но до 3.5.0, передача HTML, содержащего элементы , из ненадёжных источников — даже после санитизации — в один из методов манипуляции DOM jQuery (например, .html(), .append() и другие) может привести к выполнению ненадёжного кода. Эта проблема исправлена в jQuery 3.5.0.
sudo php -S 127.0.0.1:80.
sudo python3 -m http.server 8085
Если вы хотите исправить эту CVE в данном скрипте, просто измените версию jQuery на https://cdnjs.cloudflare.com/ajax/libs/jquery/3.5.0/jquery.js :)