该漏洞源于WEB应用缺少对客户端数据的正确验证。
1.2.0 <= jquery < V 3.5.0
jQuery XSS Examples (CVE-2020-11022/CVE-2020-11023)
jQuery XSS Examples (CVE-2020-11022/CVE-2020-11023)
PoCs of XSS bugs fixed in jQuery 3.5.0. You can find the details in my blog post: English / 日本語
PoC 1