漏洞信息详情
jQuery 跨站脚本漏洞
漏洞简介
jQuery是美国John Resig个人开发者的一套开源、跨浏览器的JavaScript库。该库简化了HTML与JavaScript之间的操作,并具有模块化、插件扩展等特点。
jQuery-UI 1.13.0之前版本存在跨站脚本漏洞,攻击者可以通过\".position()\"选项的值执行任意代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/jquery/jquery-ui/security/advisories/GHSA-gpqq-952q-5327
参考网址
来源:CONFIRM
链接:https://github.com/jquery/jquery-ui/security/advisories/GHSA-gpqq-952q-5327
来源:MISC
链接:https://github.com/jquery/jquery-ui/commit/effa323f1505f2ce7a324e4f429fa9032c72f280
来源:MISC
链接:https://blog.jqueryui.com/2021/10/jquery-ui-1-13-0-released/
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/NXIUUBRVLA4E7G7MMIKCEN75YN7UFERW/
来源:CONFIRM
链接:https://security.netapp.com/advisory/ntap-20211118-0004/
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/O74SXYY7RGXREQDQUDQD4BPJ4QQTD2XQ/
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/SNXA7XRKGINWSUIPIZ6ZBCTV6N3KSHES/
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/jQuery-UI-three-vulnerabilities-36936
来源:access.redhat.com
链接:https://access.redhat.com/security/cve/cve-2021-41184
受影响实体
暂无
补丁
- jQuery 跨站脚本漏洞的修复措施<!--2021-10-26-->
还没有评论,来说两句吧...