漏洞信息详情
jQuery 跨站脚本漏洞
漏洞简介
jQuery是美国John Resig个人开发者的一套开源、跨浏览器的JavaScript库。该库简化了HTML与JavaScript之间的操作,并具有模块化、插件扩展等特点。
jQuery-UI 1.13.0之前版本存在跨站脚本漏洞,攻击者可以通过\"altField\"选项的值执行任意代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/jquery/jquery-ui/security/advisories/GHSA-9gj3-hwp5-pmwc
参考网址
来源:MISC
链接:https://blog.jqueryui.com/2021/10/jquery-ui-1-13-0-released/
来源:CONFIRM
链接:https://github.com/jquery/jquery-ui/security/advisories/GHSA-9gj3-hwp5-pmwc
来源:MISC
链接:https://github.com/jquery/jquery-ui/pull/1954/commits/6809ce843e5ac4128108ea4c15cbc100653c2b63
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/NXIUUBRVLA4E7G7MMIKCEN75YN7UFERW/
来源:CONFIRM
链接:https://security.netapp.com/advisory/ntap-20211118-0004/
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/O74SXYY7RGXREQDQUDQD4BPJ4QQTD2XQ/
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/SNXA7XRKGINWSUIPIZ6ZBCTV6N3KSHES/
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/jQuery-UI-three-vulnerabilities-36936
来源:access.redhat.com
链接:https://access.redhat.com/security/cve/cve-2021-41182
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-41182
受影响实体
暂无
补丁
- jQuery 跨站脚本漏洞的修复措施<!--2021-10-26-->
还没有评论,来说两句吧...