
Демонстрация CVE-2020-11023
Это демонстрация воспроизведения CVE-2020-11023. Источник в основном из этого поста в блоге.
Установите зависимости npm с помощью npm install, jQuery 3.4.1 включена как зависимость. Запустите проект, например, с помощью live server для VS Code.
Сайт содержит два примера, где ввод копируется в div. В первом div значение копируется сразу, а во втором используется функция jQuery .html() для установки содержимого.
Один из примеров, упомянутых в посте блога, использует код ">. Обратите внимание на подозрительный вид атрибута title у тега img, это всё ещё безопасно и не приведёт к выполнению кода.
При использовании второго ввода и копировании кода jQuery проанализирует его и выполнит некоторые манипуляции со строками, в результате чего появятся два тега img, один из которых содержит js-код внутри атрибута title.
<img src="https://raw.githubusercontent.com/andreassundstrom/cve-2020-11023-demonstration/main/x" onerror="alert(1)" />
Выполните npm install [email protected].