
एक हमलावर एलिमेंट एट्रिब्यूट्स के अंदर निष्पादन योग्य (executable) JavaScript युक्त HTML रख सकता है। यह मार्कअप अनएस्केप्ड (unescaped) रह जाता है, जिससे दस्तावेज़ (document) में मनमाना (arbitrary) मार्कअप इंजेक्ट किया जा सकता है।
जैसा कि एडवाइज़रीज़ में बताया गया है, 8.8.15 पैच 30 (अपडेट 1) से पहले के संस्करण 8.8.x हमलों के प्रति संवेदनशील हैं, टेम्पलेट निम्नलिखित संस्करणों को देखता है:
- "8.8"
- "8.8.6"
- "8.8.7"
- "8.8.8"
- "8.8.9"
- "8.8.10"
- "8.8.11"
- "8.8.12"
- "8.8.15"
nuclei -u https://yourHost.com -t template.yamlअपने जोखिम पर उपयोग करें, मैं उन अवैध गतिविधियों के लिए ज़िम्मेदार नहीं होऊँगा जो आप उस इंफ्रास्ट्रक्चर पर करते हैं जिसके आप मालिक नहीं हैं या जिसे स्कैन करने की अनुमति नहीं है।
यदि आपके कोई प्रश्न हैं तो कृपया Signal के माध्यम से या ईमेल: [email protected] के माध्यम से मुझसे संपर्क करें।
यदि आप मेरे काम का समर्थन करना चाहते हैं, तो Buy Me a Coffee के माध्यम से दान करने में संकोच न करें — आपका समर्थन बहुत मायने रखता है और वास्तव में सराहनीय है!