
Prueba de concepto que demuestra la contaminación de prototipos en DOMPurify que conduce a XSS del lado del cliente, con una demostración de la cadena de ataque.
Esta es una prueba de concepto para CVE-2024-48910. Esta es una vulnerabilidad que estaba presente en DOMPurify, un sanitizador XSS para HTML, SVG y MathML. Esta versión de DOMPurify es vulnerable a la contaminación de prototipos, donde un atacante puede inyectar propiedades en el prototipo base de cualquier objeto JS, provocando que todos los objetos posteriores en una aplicación hereden este comportamiento malicioso. Esta demostración muestra cómo se puede aprovechar esto para lograr XSS del lado del cliente.