
CVE-2020-11023 बग बाउंटी के लिए PoC।
यह प्रूफ ऑफ कॉन्सेप्ट, JQuery DOM विधियों का उपयोग करके DOM-आधारित XSS की एक सुरक्षा खामी को प्रदर्शित करता है। उदाहरण:(.append, .text,.html)
मेरे द्वारा उपयोग किया गया पेलोड: alert("Text: " + $("#test").text());
भेद्यता का परीक्षण करने के लिए निम्नलिखित करें:
अपने ब्राउज़र में और दायरे वाली साइट पर वेब कंसोल खोलें।
कंसोल विंडो पर जाएं और निम्नलिखित पेलोड डालें:
पेलोड: alert("Text: " + $("#test").text());