技术文章 - CS328065

ThingWorx Platform 8.3 及更低版本中包含的 jQuery 1.12.4 存在已知安全漏洞

已修改: 17-Jan-2023   


注意:本文已使用机器翻译软件翻译,以方便非英语客户阅读。但翻译内容可能包含语法错误或不准确之处。请注意, PTC对本文所含信息的翻译准确性及使用后果不承担任何责任。请在 此处 查看本文的英文原始版本以便参考。有关机器翻译的更多详情,请单击 此处
感谢您告诉我们。我们将尽快审阅此译文。

适用于

  • ThingWorx Platform 8.1 to 8.4

说明

  • jQuery 1.12.4存在安全漏洞,应从 ThingWorx Platform 中删除
  • 希望从 ThingWorx Platform 中删除jQuery 1.12.4
  • 渗透测试显示 ThingWorx 中包含的jQuery 1.12.4容易受到跨站点脚本 (XSS)攻击
  • 安全扫描显示带有jquery-1.12.4.min.js 的CVE
这是文章 328065 的 PDF 版本,可能已过期。最新版本 CS328065