返回列表 发帖
查看: 67|回复: 3

[新问题] JS版本太低,有漏洞

3

主题

13

回帖

23

积分

初学乍练

贡献
0 点
金币
6 个
发表于 2025-6-4 23:41:40 | 查看全部 |阅读模式
BUG反馈
程序版本: X3.5
浏览器:  
BUG地址: 隐藏内容
BUG截图: -
测试用户名: 隐藏内容
测试密码: 隐藏内容
dismall.com/template/discuz_dismall/image/jquery.min.js?LVg


请官方升级

jQuery1.2版本至3.6.0之前版本中存在跨站脚本漏洞。该漏洞源于 WEB应用缺少对客户端数据的正确验证。即使执行sanitize处理,也仍会执行将来自不受信任来源的HTML传递给jQuery的DOM操作方法(即html()、.append()等),攻击者可利用该漏洞执行客户端代码。
我知道答案 回答被采纳将会获得1 贡献 已有3人回答
回复

使用道具 举报

41

主题

836

回帖

1040

积分

已臻大成

贡献
11 点
金币
38 个
发表于 3 天前 | 查看全部
什么?JQuery ? 等着吧~
回复

使用道具 举报

23

主题

5433

回帖

1万

积分

应用开发者

贡献
581 点
金币
1439 个
QQ
发表于 前天 08:21 | 查看全部

第一,这是jquery而不是原生js,
第二
如果站点本身未被攻陷,这漏洞没啥意义……也就是黑客可以自娱自乐而已。
如果说站点已经被攻陷,那这个时候这个漏洞根本不算什么,因为黑客已经干啥都可以了
回复

使用道具 举报

40

主题

3059

回帖

5235

积分

应用开发者

Discuz! 运维

贡献
203 点
金币
685 个
QQ
发表于 前天 13:48 | 查看全部
介意就自己更新这个文件就行了
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

  • 关注公众号
  • 有偿服务微信
  • 有偿服务QQ

手机版|小黑屋|Discuz! 官方交流社区 ( 皖ICP备16010102号 |皖公网安备34010302002376号 )|网站地图|star

GMT+8, 2025-6-12 16:35 , Processed in 0.042793 second(s), 13 queries , Redis On.

Powered by Discuz! W1.0 Licensed

Cpoyright © 2001-2025 Discuz! Team.

关灯 在本版发帖
有偿服务QQ
有偿服务微信
返回顶部
快速回复 返回顶部 返回列表