jQuery 跨站腳本漏洞
- CNNVD編號:CNNVD-202112-2785
- 危害等級: 低危
- CVE編號:CVE-2021-43862
- 漏洞類型: 跨站腳本
- 威脅類型:遠程
- 廠 商:未知
- 漏洞來源:國家信息安全漏洞庫
- 發(fā)布時間:2022-01-04
- 更新時間:2022-01-04
漏洞簡介
jQuery是美國John Resig個人開發(fā)者的一套開源、跨瀏覽器的JavaScript庫。該庫簡化了HTML與JavaScript之間的操作,并具有模塊化、插件擴展等特點。
jQuery Terminal Emulator 2.31.1之前版本存在跨站腳本漏洞,該漏洞源于應用程序對于execHash選項缺少有效的過濾與轉義。
漏洞公示
目前廠商已發(fā)布升級補丁以修復漏洞,補丁獲取鏈接:
https://github.com/jcubic/jquery.terminal/security/advisories/GHSA-x9r5-jxvq-4387
參考網站
來源:CONFIRM
鏈接:https://github.com/jcubic/jquery.terminal/security/advisories/GHSA-x9r5-jxvq-4387
來源:MISC
鏈接:https://github.com/jcubic/jquery.terminal/releases/tag/2.31.1
來源:MISC
鏈接:https://github.com/jcubic/jquery.terminal/issues/727
來源:MISC
鏈接:https://github.com/jcubic/jquery.terminal/commit/77eb044d0896e990d48a9157f0bc6648f81a84b5
受影響實體
暫無
補丁
- 補丁編號:CNPD-202112-6935
- 補丁大小:暫無
- 重要級別:低危
- 發(fā)布時間: 2021-12-30
- 廠 商: john resig
- 廠商主頁:https://npmjs.org/package/jquery/
- MD5驗證碼:暫無
- 來源:https://github.com/jcubic/jquery.terminal/security/advisories/GHSA-x9r5-jxvq-4387