
Un atacante podría colocar HTML que contenga JavaScript ejecutable dentro de los atributos de los elementos. Este marcado queda sin escapar, lo que provoca que se inyecte marcado arbitrario en el documento.
Como se indica en los avisos, las versiones 8.8.x anteriores al parche 30 (actualización 1) de 8.8.15 son vulnerables a ataques; la plantilla comprueba las siguientes versiones:
- "8.8"
- "8.8.6"
- "8.8.7"
- "8.8.8"
- "8.8.9"
- "8.8.10"
- "8.8.11"
- "8.8.12"
- "8.8.15"
nuclei -u https://yourHost.com -t template.yamlÚsalo bajo tu propio riesgo; no seré responsable de las actividades ilegales que realices en infraestructuras que no poseas o para las que no tengas permiso de escaneo.
Si tienes alguna pregunta, no dudes en contactarme a través de Signal o por correo electrónico: [email protected].
Si quieres apoyar mi trabajo, no dudes en donar a través de Buy Me a Coffee; tu apoyo significa mucho y es realmente apreciado.