漏洞事件:javascript框架庫漏洞
通報時間:2022年7月25日
引發(fā)威脅:攻擊者可以利用此漏洞來劫持用戶瀏覽器,進行掛馬、XSS、Cookie劫持等攻擊。
評分評級:評分:6.00(最高10分,中危)
漏洞描述:監(jiān)測發(fā)現(xiàn)*****門戶網(wǎng)站“http://www.****.cn/wap/js/jquery.min.js”、“
http://****/js/jquery-1.8.0.min.js”存在javascript框架庫漏洞,易造成嚴重后果,對整個系統(tǒng)的安全性、可用性、完整性造成一定影響。
要求整改,將受影響的javascript框架庫升級到最新版本。
不知道這么搞,求助!!
開源是一種精神,但不是義務,幫忙是情分,不幫也不要抱怨,建議大家多研究代碼、多閱讀代碼、多翻閱社區(qū)歷史問題!
回復@迅??蚣苈?lián)合創(chuàng)始人
1、我根據(jù)論壇里的一個求助,目前把CMS升級到最新版了,不知道問題會不會還在。
帖子:http://www.apdwn.com/wenda/40280.html
2、 “去國外的jquery官網(wǎng)下載最新的jquery包,替換這個jquery不就好了嗎,”,這個還真不會,網(wǎng)上找了很多,也不知道怎么處理。
開源是一種精神,但不是義務,幫忙是情分,不幫也不要抱怨,建議大家多研究代碼、多閱讀代碼、多翻閱社區(qū)歷史問題!
回復@藝貓
基本上就是仿站,不自己設計
回復@jbhixx 只是替換個文件而已,這也牽扯不到設計這塊。。。
搜索最新jquery下載后替換原來的js,簡簡單單。