知りたいこと
FLIPPER U2で使用されているjQueryのバージョンがいくつであるか知りたいです。
3.5.1より前のバージョンのjQueryを使用している場合、クロスサイトスクリプティングの脆弱性が存在していることが報告されていますが、その影響についても知りたいです。
参考サイト)脆弱性対策情報データベース JVNDB-2020-005056 jQuery におけるクロスサイトスクリプティングの脆弱性
回答
- FLIPPER U2 バージョン5.0.4以降で作成されたブック
jQuery 3.6.0を使用しており、脆弱性の影響はありません。 - FLIPPER U2 バージョン5.0.3以前に作成されたブック
jQuery 3.4.1を使用しています。
しかし、FLIPPERではクロスサイトスクリプティングの脆弱性について指摘されたjQueryのhtmlPrefilterという関数は一切使用していないため、FLIPPER U2の5.0.3以前のバージョンにおいても影響ありません。