Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es
27/05/2020
Un atacant remot no autenticat podria dur a terme atacs de scripts entre llocs web (coneguts com a atacs XSS) quan s'utilitzen les versions de jQuery que s'han vist afectades per la vulnerabilitat, la qual no depura prou les dades que proporciona l'usuari en la funció load().
L'atac podria derivar en diferents conseqüències, com la filtració d'informació confidencial, descàrregues arbitràries, modificació del lloc web, ...
Sistemes Afectats:Les següents versions de jQuery:
CVE-2020-7656
Solució:Actualitzar al més prompte possible.
Notes: