
CVE-2020-11023 PoC для баг-баунти.
Этот proof of concept демонстрирует уязвимость DOM-based XSS путём манипулирования и использования методов JQuery DOM. Например: (.append, .text, .html)
Payload, который я использовал: alert("Text: " + $("#test").text());
Чтобы проверить уязвимость, выполните следующее:
Откройте веб-консоль в браузере на целевом сайте.
Перейдите в окно консоли и введите следующий payload:
Payload: alert("Text: " + $("#test").text());