
CVE-2020-11023 PoC para bug bounty.
Esta prova de conceito demonstra uma falha de segurança de XSS baseado em DOM manipulando e usando métodos DOM do JQuery. Ex: (.append, .text, .html)
Payload que usei: alert("Text: " + $("#test").text());
Para testar a vulnerabilidade, faça o seguinte:
Abra o console da web, no seu navegador e no site de escopo.
Vá para a janela do console e insira o seguinte payload:
Payload: alert("Text: " + $("#test").text());