
CVE-2020-11023 का प्रदर्शन
यह CVE-2020-11023 को दोहराने (reproduce) का एक प्रदर्शन है। स्रोत मुख्य रूप से इस blog post से है।
npm install के साथ npm निर्भरताएँ (dependencies) इंस्टॉल करें, jQuery 3.4.1 एक निर्भरता के रूप में शामिल है। प्रोजेक्ट को उदाहरण के लिए VS Code के live server के साथ चलाएँ।
साइट में दो उदाहरण हैं जहाँ एक इनपुट को div में कॉपी किया जाता है। पहले div में मान सीधे कॉपी होता है, और दूसरे में कंटेंट सेट करने के लिए jQuery की .html() फ़ंक्शन का उपयोग किया जाता है।
Blog post में बताए गए उदाहरणों में से एक कोड "> का उपयोग करता है। img-tag का खतरनाक दिखने वाला title नोट करें, यह अभी भी सुरक्षित है और कोड निष्पादित नहीं करेगा।
दूसरे इनपुट का उपयोग करके कोड कॉपी करने पर, jQuery इसे पार्स करेगा और कुछ स्ट्रिंग मैनिपुलेशन करेगा, जिसके परिणामस्वरूप दो image tags बनते हैं जिनमें से एक में js-code title के अंदर शामिल होता है।
<img src="https://raw.githubusercontent.com/andreassundstrom/cve-2020-11023-demonstration/main/x" onerror="alert(1)" />
npm install [email protected] चलाएँ।