
CVE-2020-11023 PoC per bug bounty.
Questa prova di concetto dimostra una falla di sicurezza di XSS basata sul DOM, manipolando e utilizzando i metodi DOM di JQuery. esempio: (.append, .text, .html)
Payload che ho usato:
alert("Text: " + $("#test").text());
Per testare la vulnerabilità, segui i seguenti passaggi:
Apri la console web del tuo browser nel sito interessato.
Vai alla finestra della console e inserisci il seguente payload:
Payload:
alert("Text: " + $("#test").text());