
Un attaccante potrebbe inserire HTML contenente JavaScript eseguibile all'interno degli attributi degli elementi. Questo markup viene lasciato senza escaping, causando l'iniezione di markup arbitrario nel documento.
Come indicato negli advisory, le versioni 8.8.x precedenti alla 8.8.15 patch 30 (update 1) sono vulnerabili agli attacchi; il template verifica le seguenti versioni:
- "8.8"
- "8.8.6"
- "8.8.7"
- "8.8.8"
- "8.8.9"
- "8.8.10"
- "8.8.11"
- "8.8.12"
- "8.8.15"
nuclei -u https://yourHost.com -t template.yamlUsalo a tuo rischio e pericolo: non sarò responsabile per attività illegali condotte su infrastrutture che non possiedi o per cui non hai il permesso di effettuare scansioni.
Se hai domande, non esitare a contattarmi tramite Signal o via email: [email protected].
Se desideri supportare il mio lavoro, sentiti libero di fare una donazione tramite Buy Me a Coffee: il tuo supporto significa molto ed è davvero apprezzato!