
Demostración de CVE-2020-11023
Esta es una demostración de cómo reproducir el CVE-2020-11023. La fuente proviene principalmente de esta entrada de blog.
Instala las dependencias de npm con npm install; jQuery 3.4.1 está incluido como dependencia. Ejecuta el proyecto con, por ejemplo, live server para VS Code.
El sitio contiene dos ejemplos donde una entrada se copia a un div. En el primer div el valor se copia directamente, y en el segundo se usa la función .html() de jQuery para establecer el contenido.
Uno de los ejemplos mencionados en la entrada de blog usa el código ">. Observa el título de aspecto malicioso de la etiqueta img; esto sigue siendo seguro y no ejecutará código.
Al usar la segunda entrada y copiar el código, jQuery lo analizará y hará alguna manipulación de cadenas, resultando en dos etiquetas de imagen donde una de ellas incluye el código JS dentro del título.
<img src="https://raw.githubusercontent.com/andreassundstrom/cve-2020-11023-demonstration/HEAD/x" onerror="alert(1)" />
Ejecuta npm install [email protected].