
Un attaquant pourrait placer du HTML contenant du JavaScript exécutable dans les attributs d'éléments. Ce balisage n'est pas échappé, ce qui entraîne l'injection de balisage arbitraire dans le document.
Comme indiqué dans les avis de sécurité, les versions 8.8.x antérieures à 8.8.15 patch 30 (mise à jour 1) sont vulnérables aux attaques. Le template recherche les versions suivantes :
- "8.8"
- "8.8.6"
- "8.8.7"
- "8.8.8"
- "8.8.9"
- "8.8.10"
- "8.8.11"
- "8.8.12"
- "8.8.15"
nuclei -u https://yourHost.com -t template.yamlÀ utiliser à vos propres risques ; je ne serai pas responsable des activités illégales que vous mèneriez sur une infrastructure que vous ne possédez pas ou pour laquelle vous n'avez pas l'autorisation de scanner.
Si vous avez des questions, n'hésitez pas à me contacter via Signal ou par e-mail : [email protected].
Si vous souhaitez soutenir mon travail, n'hésitez pas à faire un don via Buy Me a Coffee — votre soutien compte beaucoup et est sincèrement apprécié !