jquery 安全漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1185621 漏洞类型 跨站脚本
发布时间 2018-06-04 更新时间 2020-03-30
CVE编号 CVE-2017-16012 CNNVD-ID CNNVD-201806-198
漏洞平台 N/A CVSS评分 N/A
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201806-198
|漏洞详情
jQuery是美国程序员John Resig所研发的一套开源、跨浏览器的JavaScript库。该库简化了HTML与JavaScript之间的操作,并具有模块化、插件扩展等特点。 jQuery 1.4.0版本至1.11.3版本和1.12.4版本至2.2.4版本中存在跨站脚本漏洞。远程攻击者可利用该漏洞执行任意的代码。
|参考资料
resource:
hyperlink:https://github.com/jquery/jquery/commit/b078a62013782c7424a4a61a240c23c4c0b42614%29
resource:
hyperlink:https://github.com/jquery/jquery/issues/2432
resource:
hyperlink:https://nodesecurity.io/advisories/328