Empresas
Empregos
  • Sobre nós
  • Soluções
    • Publicação de vagas
      Publique sua vaga e receba candidatos qualificados em 48h.
    • Avaliações de candidatos
      Mais de 500 testes técnicos e psicológicos, mais anti-fraude.
    • Headhunting
      Busca executiva personalizada do início ao fim.
    • Folha de Pagamento + EOR
      Dispersão de folha e EOR em mais de 15 países da LATAM.
  • Preços
  • Empregos

0

212
Visualizações
¿Es location.hash vulnerable a DOM XSS en el selector jQuery cuando se combina con otros selectores?

Estoy usando la herramienta checkmarx SAST y sus selectores jquery resaltados usando el hash de la URL como Client DOM XSS:

 $('[name=' + location.hash.replace('#', '') + ' ]')

o incluso

 $('#'location.hash.replace('#', ''))

No entiendo cómo cualquiera de los ejemplos anteriores puede ser vulnerable a XSS dado que tiene otras partes del selector, especialmente la primera. Según tengo entendido, la única forma en que alguien puede ser vulnerable a XSS a través del selector jquery es insertando el valor hash sin el símbolo hash de la siguiente manera:

 $(location.hash.replace('#', ''))

donde alguien puede poner algo malicioso después del hash como https://example.com#<img src="" onerror="alert(1)" . Incluso $(location.hash) simple, creo que se solucionó en las últimas versiones de jquery.

Por favor, complétame con lo que me falta.

ACTUALIZAR

Resulta que lo que pensé que era el menos vulnerable es en realidad el más. prueba este $('[name="<img src="" onerror="alert(document.cookie)""]/>') y verás la ventana emergente de alerta.

Solo los selectores jQuery que comienzan con hash o incluso que comienzan con otros selectores pero tienen un hash que precede al elemento inyectado no serán explotables, por ejemplo, este $('.something <img src="" onerror="alert(document.cookie)""]/> #hash') es explotable, pero este $('#hash <img src="" onerror="alert(document.cookie)""]/>') no lo es.

¿Alguien puede confirmar que mis hallazgos son correctos y si, de hecho, algún selector de inicio de hash se puede marcar como no explotable?

about 4 years ago · Juan Pablo Isaza
Responde à pergunta
Encontrar trabalhos remotos

Descubra a nova forma de encontrar um emprego!

melhores empregos
Principais categorias de trabalho
Empresas
Postar vaga Preços Comercial
Jurídico
Termos e Condições Política de privacidade
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomende algumas ofertas para mim
Preciso de ajuda