
CVE-2020-11023 PoC pour bug bounty.
Cette preuve de concept démontre une faille de sécurité de XSS basé sur le DOM en manipulant et en utilisant les méthodes DOM de JQuery. ex : (.append, .text, .html)
Payload que j'ai utilisé : alert("Text: " + $("#test").text());
Pour tester la vulnérabilité, procédez comme suit :
Ouvrez la console web de votre navigateur sur le site concerné.
Accédez à la fenêtre de la console et saisissez le payload suivant :
Payload : alert("Text: " + $("#test").text());