
Dimostrazione di CVE-2020-11023
Questa è una dimostrazione della riproduzione di CVE-2020-11023. La fonte proviene principalmente da questo articolo del blog.
Installa le dipendenze npm con npm install, jQuery 3.4.1 è incluso come dipendenza. Esegui il progetto con, ad esempio, live server per VS Code.
Il sito contiene due esempi in cui un input viene copiato in un div. Nel primo div il valore viene copiato direttamente, e nel secondo viene utilizzata la funzione .html() di jQuery per impostare il contenuto.
Uno degli esempi menzionati nell'articolo del blog utilizza il codice ">. Nota il titolo dall'aspetto malevolo del tag img: è comunque sicuro e non eseguirà codice.
Quando si utilizza il secondo input e si copia il codice, jQuery lo analizzerà ed eseguirà alcune manipolazioni di stringhe, risultando in due tag immagine, uno dei quali include il codice js all'interno del titolo.
<img src="https://raw.githubusercontent.com/andreassundstrom/cve-2020-11023-demonstration/HEAD/x" onerror="alert(1)" />
Esegui npm install [email protected].