CVE-2011-4969
jQuery vulnerable to Cross-Site Scripting (XSS)
EPSS 19.2%
描述
Cross-site scripting (XSS) vulnerability in jQuery before 1.6.3, when using location.hash to select elements, allows remote attackers to inject arbitrary web script or HTML via a crafted tag.
如何修補 CVE-2011-4969
要修補 CVE-2011-4969,請將受影響套件升級到下列已修補版本。
- Debian/jquery—升級至 1.6.4-1 或更新版本
- Maven/org.webjars.npm:jquery—升級至 1.6.3 或更新版本
- NuGet/jQuery—升級至 1.6.3 或更新版本
- RubyGems/jquery-rails—升級至 1.0.16 或更新版本
- —升級至 1.6.3 或更新版本
CVE-2011-4969 正在被利用嗎?
中等 — EPSS 為 19.2%,可持續追蹤但非最高優先。
受影響套件(5)
- from 0, < 1.6.4-1
- from 0, < 1.6.3
- from 0, < 1.6.3
- from 0, < 1.0.16
- from 0, < 1.6.3