
CVE-2020-11023 PoC لمكافآت الثغرات الأمنية.
يُظهر إثبات المفهوم هذا خللاً أمنياً في ثغرة XSS القائمة على DOM من خلال معالجة واستخدام دوال JQuery الخاصة بـ DOM. مثال: (.append, .text,.html)
الحمولة التي استخدمتها: alert("Text: " + $("#test").text());
لاختبار الثغرة اتبع ما يلي:
افتح وحدة تحكم الويب في متصفحك وفي الموقع المستهدف.
انتقل إلى نافذة وحدة التحكم وضع الحمولة التالية:
الحمولة: alert("Text: " + $("#test").text());