联系官方销售客服

1835022288

028-61286886

分享经验 版主:论坛审计组
当地网警部门告知网站存在使用了不安全的jQuery版本
类型:迅睿CMS 更新时间:2024-06-03 18:05:19

被当地网络安全部门告知网站存在使用了不安全的jQuery版本。

在大于或等于1.2且在3.5.0之前的jQuery版本中,即使执行了消毒(sanitize)处理,也仍会执行将来自不受信任来源的HTML传递给 jQuery的 DOM 操作方法(即 html()、.append()等),从而导致xss 漏洞。

整改建议:更新jQuery到3.5.0或更高版本。


回帖
  • 李小维
    #1楼    李小维
    2024-06-03 18:05:19
    Chrome 1
    换个js