
يمكن للمهاجم وضع HTML يحتوي على JavaScript قابلة للتنفيذ داخل سمات العناصر. لا يتم إفلات هذا الترميز، مما يتسبب في حقن ترميز عشوائي في المستند.
كما هو مذكور في النشرات، فإن الإصدارات 8.8.x قبل 8.8.15 patch 30 (update 1) معرضة للهجمات، وينظر القالب إلى الإصدارات التالية:
- "8.8"
- "8.8.6"
- "8.8.7"
- "8.8.8"
- "8.8.9"
- "8.8.10"
- "8.8.11"
- "8.8.12"
- "8.8.15"
nuclei -u https://yourHost.com -t template.yamlاستخدمه على مسؤوليتك الخاصة، ولن أكون مسؤولاً عن الأنشطة غير القانونية التي تقوم بها على بنية تحتية لا تملكها أو ليس لديك إذن بفحصها.
إذا كان لديك أي أسئلة، فلا تتردد في التواصل معي عبر Signal أو عبر البريد الإلكتروني: [email protected].
إذا كنت ترغب في دعم عملي، لا تتردد في التبرع عبر Buy Me a Coffee — دعمك يعني لي الكثير وأنا ممتن له حقًا!