
CVE-2020-11022 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, jQuery संस्करण 3.5.0 से नीचे DOM-आधारित XSS भेद्यता। क्रॉस-साइट स्क्रिप्टिंग ट्रिगर करने के लिए .html() विधि के माध्यम से पेलोड इंजेक्शन प्रदर्शित करता है।
तो ऐसे दोस्तों, CVE-2020-11022 jQuery की एक कमजोरी है जो संस्करण 3.5.0 से नीचे के संस्करणों में है, CVE-2020-11022 कमजोरी स्वयं DOM मैनिपुलेशन (जैसे .html(), .append(), और अन्य) का उपयोग करके XSS ट्रिगर करती है, ताकि खतरनाक XSS कोड निष्पादित किया जा सके।
jQuery संस्करण की पुष्टि करें: सुनिश्चित करें कि लक्ष्य jQuery के कमजोर संस्करण का उपयोग कर रहा है। यह कमजोरी jQuery के 3.5.0 से नीचे के संस्करणों पर लागू होती है (3.5.0 और उससे ऊपर के संस्करण पैच किए गए हैं)।
लक्ष्य तत्वों की पहचान करें (Dump IDs): पृष्ठ पर मौजूद HTML तत्वों के सभी id विशेषताओं को इकट्ठा (dump) करें। ऐसा उन तत्वों को खोजने के लिए किया जाता है जिनका उपयोग एप्लिकेशन द्वारा DOM मैनिपुलेशन विधियों का उपयोग करके इनपुट संसाधित करने के लिए स्थान (sink) के रूप में किया जा सकता है।
परीक्षण तत्व का चयन: पिछले निष्कर्षण से किसी एक तत्व ID चुनें। उदाहरण के लिए, मान लें कि लक्ष्य ID #error-msg वाला एक तत्व है।
पेलोड निष्पादित करें: लक्ष्य sink (उदाहरण: .html() विधि) में पेलोड इंजेक्ट करके DOM मैनिपुलेशन ट्रिगर करें।
इंजेक्शन सिंटैक्स: $('#error-msg').html(payload)
<style><style />