
CVE-2020-11023 PoC para bug bounty.
Esta prueba de concepto demuestra una falla de seguridad de XSS basado en DOM manipulando y usando métodos DOM de JQuery. ej:(.append, .text,.html)
Payload que usé: alert("Text: " + $("#test").text());
Para probar la vulnerabilidad, haz lo siguiente:
Abre la consola web de tu navegador en el scope site.
Ve a la ventana de consola e introduce el siguiente payload:
Payload: alert("Text: " + $("#test").text());