网页: 更新或删除捆绑的 jQuery( CVE-2020-11022、CVE-2020-11023)
作者: NoTKanye23创建于 2026年8月24日更新于 2026年9月11日
标签web
beets web 插件中捆绑了 jQuery 1.x,位于: beetsplug/web/static/jquery.js 此版本受到 jQuery 3.5.0 中修复的 XSS 漏洞的影响: - CVE-2020-11022 - CVE-2020-11023 建议的修复方法: 将捆绑的副本替换为指向系统 libjs-jquery 包的符号链接,遵循已经用于 backbone.js 的模式。这符合 Debian 包装最佳实践。 通过 Debian Bug#1145366 报告。 参考: https://security-tracker.debian.org/tracker/CVE-2020-11022
内容来源: beetbox/beets