PT-2020-4638 · Jquery+11 · Jquery+11

CVE-2020-11022

·

Publicado

2020-04-29

·

Atualizado

2026-05-12

CVSS v3.1

6.9

Média

VetorAV:N/AC:H/PR:N/UI:R/S:C/C:H/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do jQuery de 1.2 a 3.5.0
Descrição
O problema está relacionado à execução de código não confiável ao passar HTML de fontes não confiáveis para os métodos de manipulação de DOM do jQuery, como .html(), .append() e outros, mesmo após a sanitização do HTML. Isso pode permitir que um invasor remoto comprometa a integridade de informações protegidas.
Recomendações
Para as versões 1.12/2.2 ou mais recentes do jQuery: Para contornar o problema sem atualizar, adicione o seguinte código:
js

jQuery.htmlPrefilter = function( html ) {

  return html;

};
Para todas as versões afetadas: Atualize para o jQuery 3.5.0 para corrigir o problema.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2020:4670
ALSA-2020_4670
ALSA-2021_1846
ALSA-2021_4142
ALSA-2025_1210
ALSA-2025_1215
ALSA-2025_1300
ALSA-2025_1301
ALSA-2025_1306
ALSA-2025_1309
ALSA-2025_1314
ALSA-2025_1329
ALSA-2025_1338
ALSA-2025_1346
ALSA-2025_16880
ALT-PU-2020-3078
ALT-PU-2020-3096
BDU:2020-05190
BIT-DRUPAL-2020-11022
CESA-2020_3936
CESA-2020_4670
CESA-2020_4847
CVE-2020-11022
DLA-2608-1
DLA-3551-1
DSA-4693-1
ELSA-2020-3936
ELSA-2020-4670
ELSA-2020-4847
ELSA-2022-9177
GHSA-GXR4-XJJ5-5PX2
OPENSUSE-SU-2020:1060-1
OPENSUSE-SU-2020:1106-1
OPENSUSE-SU-2020:1888-1
OPENSUSE-SU-2020_1060-1
OPENSUSE-SU-2020_1888-1
OPENSUSE-SU-2024:10670-1
OPENSUSE-SU-2024:12107-1
OPENSUSE-SU-2026:10764-1
RHSA-2020:2217
RHSA-2020:2362
RHSA-2020:3247
RHSA-2020:3807
RHSA-2020:3936
RHSA-2020:4211
RHSA-2020:4670
RHSA-2020:4847
RHSA-2020_3936
RHSA-2020_4670
RHSA-2020_4847
RHSA-2022:6393
RHSA-2023:0552
RHSA-2023:0553
RHSA-2023:0554
RHSA-2023:1043
RHSA-2023:1044
RHSA-2023:1045
RLSA-2020:4670
RLSA-2020:4847
RLSA-2020_4670
RLSA-2020_4847
ROSA-SA-2025-2760
SUSE-RU-2020:2373-1
SUSE-SU-2020:2292-1
SUSE-SU-2020:2373-1
SUSE-SU-2020:2650-1
USN-7246-1
USN-7622-1
USN-7658-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Jira
Linuxmint
Oracle Weblogic Server
Red Hat
Rocky Linux
Suse
Ubuntu
Jquery