Jquery: Cross-Site-Skripting-Attacke

Jquery ist die aktuell ie meistverwendete JavaScript-Bibliothek, die Funktionen zur DOM-Navigation und -Manipulation zur Verfügung stellt.

Jquery ist anfällig für Cross-Site-Skripting-Attacken. Dieses Problem tritt auf, wenn eine Cross-Domain-Ajax-Anfrage ohne Data-Type-Option gestellt wird. Der Programmierfehler liegt in der jQuery.extend()-Funktion beim Verarbeiten von Object.prototype.

Betroffen sind die Versionen vor 3.4.0. Die Jquery-Version kann via jQuery().jquery abgefragt werden.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Inline Feedbacks
Alle Kommentare anzeigen
Nach oben