
Demonstração do CVE-2020-11023
Esta é uma demonstração de reprodução do CVE-2020-11023. A fonte é principalmente deste post de blog.
Instale as dependências npm com npm install, o jQuery 3.4.1 está incluído como dependência. Execute o projeto com, por exemplo, live server para VS Code.
O site contém dois exemplos onde uma entrada é copiada para uma div. No primeiro div, o valor é copiado diretamente, e no segundo, a função .html() do jQuery é usada para definir o conteúdo.
Um dos exemplos mencionados no post usa o código ">. Observe o título de aparência maliciosa da tag img, isso ainda é seguro e não executará código.
Ao usar a segunda entrada e copiar o código, o jQuery fará o parse e realizará alguma manipulação de string, resultando em duas tags img, onde uma delas inclui o código js dentro do título.
<img src="https://raw.githubusercontent.com/andreassundstrom/cve-2020-11023-demonstration/main/x" onerror="alert(1)" />
Execute npm install [email protected].