Back

MEDIUM

jquery: crafted onerror attribute of an IMG element could result in XSS

Published Apr 22, 2020

Description

jQuery v2.2.2 allows XSS via a crafted onerror attribute of an IMG element. NOTE: this vulnerability has been reported to be spam entry

Affected products

Remediation

Red Hat statement

Red Hat Product Security does not consider this to be a vulnerability. This CVE appears to be a spam entry.

Metrics

References (8)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner mitre
Published Apr 22, 2020
Updated Aug 5, 2024
Reserved Oct 16, 2018
CISA Vulnrichment
Updated Jun 11, 2024
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date Apr 22, 2020