
CVE-2020-11023 PoC für Bug Bounty.
Dieser Proof of Concept demonstriert eine Sicherheitslücke von DOM-basiertem XSS durch Manipulation und Verwendung von jQuery DOM-Methoden. z.B.:(.append, .text,.html)
Verwendeter Payload: alert("Text: " + $("#test").text());
So testen Sie die Schwachstelle:
Öffnen Sie die Webkonsole in Ihrem Browser und auf der betroffenen Website.
Gehen Sie zum Konsolenfenster und geben Sie folgenden Payload ein:
Payload: alert("Text: " + $("#test").text());