
CVE-2020-11022
jadi gini gais, CVE-2020-11022 itu kan kerentanan pada jquery yang di bawah versi 3.5.0 atau keatas, kerentanan CVE-2020-11022 itu sendiri yaitu memicu sebuah XSS dengan memanfaatkan DOM Manipulation seperti (i.e. .html(), .append(), dan lainnya), untuk melakukan eksekusi kode XSS berbahaya.
Verifikasi Versi jQuery: Pastikan target menggunakan versi jQuery yang rentan. Kerentanan ini berlaku untuk jQuery dengan versi di bawah 3.5.0 (versi 3.5.0 ke atas sudah di-patch).
Identifikasi Elemen Target (Dump IDs): Kumpulkan (dump) seluruh atribut id dari elemen HTML yang ada pada halaman tersebut. Hal ini dilakukan untuk mencari elemen yang berpotensi digunakan oleh aplikasi sebagai tempat (sink) untuk memproses input menggunakan metode manipulasi DOM.
Pemilihan Elemen Uji Coba: Pilih salah satu ID elemen dari hasil ekstraksi sebelumnya. Sebagai contoh, kita asumsikan ada elemen dengan ID target #error-msg.
Eksekusi Payload: Picu manipulasi DOM dengan menyuntikkan payload ke dalam sink target (contoh: metode .html()).
Sintaks injeksi: $('#error-msg').html(payload)
<style><style />