这是一个演示如何复现 CVE-2020-11023 的示例。主要来源是这篇博客文章。
使用 npm install 安装 npm 依赖项,jQuery 3.4.1 作为依赖项包含在内。例如,使用 VS Code 的 Live Server 运行项目。
该网站包含两个示例,它们都是将输入内容复制到 div 中。在第一个 div 中,值会被直接复制;在第二个 div 中,则使用 jQuery 的 .html() 函数来设置内容。
博客文章中提到的其中一个示例使用了以下代码 ">。请注意 img 标签中看起来恶意的 title 属性,这仍然是安全的,不会执行代码。
使用第二个输入并复制代码时,jQuery 会解析它并进行一些字符串操作,最终生成两个图像标签,其中一个在 title 中包含了 js 代码。
<img src="https://raw.githubusercontent.com/andreassundstrom/cve-2020-11023-demonstration/main/x" onerror="alert(1)" />
运行 npm install [email protected]。