
عرض توضيحي لـ CVE-2020-11023
هذا عرض توضيحي لإعادة إنتاج CVE-2020-11023. المصدر مأخوذ بشكل أساسي من هذا المنشور.
قم بتثبيت تبعيات npm باستخدام npm install، إذ يتضمن المشروع jQuery 3.4.1 كاعتمادية. شغّل المشروع باستخدام، على سبيل المثال، live server الخاص بـ VS Code.
يحتوي الموقع على مثالين يتم فيهما نسخ قيمة مُدخلة إلى div. في أول div يتم نسخ القيمة مباشرة، وفي الثاني تُستخدم دالة .html() الخاصة بـ jQuery لتعيين المحتوى.
أحد الأمثلة المذكورة في المنشور يستخدم الكود ">. لاحظ أن خاصية title الخاصة بوسم img تبدو خبيثة، لكنها ما تزال آمنة ولن تنفّذ أي كود.
عند استخدام الإدخال الثاني ونسخ الكود، سيقوم jQuery بتحليله وإجراء بعض المعالجات على السلاسل النصية، مما ينتج عنه وسما img حيث يتضمن أحدهما كود الجافاسكربت داخل خاصية title.
<img src="https://raw.githubusercontent.com/andreassundstrom/cve-2020-11023-demonstration/HEAD/x" onerror="alert(1)" />
شغّل الأمر npm install [email protected].