我已经看到,在比jQuery 3更早的jQuery版本中,存在CVE-2015-9251漏洞,这可能导致跨站点脚本编写。这是一个有限的弱点吗?它可能产生什么影响?应该危险地对待它吗?
发布于 2018-10-26 08:51:53
这是一个有限的弱点吗?
从某种意义上说,该漏洞只能在您的应用程序通过$.get
查询一个不可信/受损的网站时才能应用。
它可能产生什么影响?
根据CVE,您的应用程序将容易受到XSS及其所有影响的影响。
应该危险地对待它吗?
就像应用程序中任何XSS的执行一样。
https://security.stackexchange.com/questions/196439
复制相似问题