jQuery Mobileのlocation.hrefのバグに起因するXSSへの対応をjQuery Mobile 1.1.1に適用したビルドを作りました
Webkit系ブラウザのlocation.hrefのバグに起因するXSSへの対応をjQuery Mobile 1.1.1に適用したバージョンです。このセキュリティフィックスは、jQuery Mobile 1.2では対応されています。そちらの安定版が出るまでのつなぎとして利用してください。
jquery-mobile-1.1.1-issue-4787-fixed
https://github.com/pikotea/jquery-mobile-1.1.1-issue-4787-fixed
参考
githubのissue
issue #4787
location.hrefのバグについては下記エントリを参照してください。
Masato Kinugawa Security Blog: location.hrefの盲点