在 jQuery 版本大于等于 1.2 且小于 3.5.0 时,将来自不可信来源的 HTML(即使经过清理)传递给 jQuery 的 DOM 操作方法(如 .html()、.append() 等)可能会执行不可信代码。此问题已在 jQuery 3.5.0 中修复。
在 jQuery 版本大于等于 1.0.3 且小于 3.5.0 时,将包含 元素的 HTML 从不可信来源(即使经过清理)传递给 jQuery 的 DOM 操作方法(如 .html()、.append() 等)可能会执行不可信代码。此问题已在 jQuery 3.5.0 中修复。
sudo php -S 127.0.0.1:80 快速启动一个服务器。
sudo python3 -m http.server 8085
如果希望在此脚本中修复此 CVE,只需将 jQuery 版本更改为 https://cdnjs.cloudflare.com/ajax/libs/jquery/3.5.0/jquery.js :)