
CVE-2020-11023에 대한 개념 증명 익스플로잇으로, jQuery XSS 취약점을 악용하여 공격과 잠재적 영향을 시연합니다.
CVE-2020-11023는 jQuery 버전 3.5.0 미만(3.4.x 이하)에 영향을 미치는 크로스 사이트 스크립팅(XSS) 취약점입니다.
이 저장소에는 이 특정 취약점을 악용하기 위한 개념 증명(PoC) 익스플로잇이 포함되어 있습니다.
| 필드 | 값 |
|---|---|
| 취약점 | XSS(크로스 사이트 스크립팅) |
| 영향받는 버전 | 3.5.0 미만 jQuery |
| 패치 버전 | 3.5.0 |
| CVE | CVE-2020-11023 |
jQuery 3.5.0 이전 버전에서 html() 메서드는 신뢰할 수 없는 입력을 처리할 때 HTML 삽입 공격에 취약합니다. 이 취약점은 악성 HTML이 포함된 사용자 제공 입력을 적절히 살균하지 않아 공격자가 임의의 JavaScript 코드를 실행할 수 있게 합니다.
// 악성 페이로드 예시
$('selector').html('');
html() 메서드에 전달되는 모든 사용자 입력을 살균