jQuery UI是jQuery团队开发的一套JavaScript函式库,它提供抽象化、可自订主题的GUI控件与动画效果,并支持建构交互式互联网应用程序。 jQuery UI 1.10.0 rc1及之前版本的jquery.ui.dialog.js脚本中存在跨站脚本漏洞。远程攻击者可借助‘title’选项利用该漏洞注入任意Web脚本或HTML。
jQuery UI是jQuery团队开发的一套JavaScript函式库,它提供抽象化、可自订主题的GUI控件与动画效果,并支持建构交互式互联网应用程序。 jQuery UI 1.10.0 rc1及之前版本的jquery.ui.dialog.js脚本中存在跨站脚本漏洞。远程攻击者可借助‘title’选项利用该漏洞注入任意Web脚本或HTML。