
攻撃者は、要素の属性内に実行可能なJavaScriptを含むHTMLを配置する可能性があります。このマークアップはエスケープされないため、任意のマークアップがドキュメントに注入される原因となります。
アドバイザリに記載されているように、8.8.15パッチ30(アップデート1)より前のバージョン8.8.xは攻撃に対して脆弱です。このテンプレートは以下のバージョンをチェックします:
- "8.8"
- "8.8.6"
- "8.8.7"
- "8.8.8"
- "8.8.9"
- "8.8.10"
- "8.8.11"
- "8.8.12"
- "8.8.15"
nuclei -u https://yourHost.com -t template.yaml自己責任で使用してください。所有していない、またはスキャンする許可を得ていないインフラストラクチャに対して行った違法行為について、私は一切責任を負いません。
ご質問がある場合は、Signalまたはメール([email protected])までお気軽にお問い合わせください。
私の活動を支援していただける場合は、Buy Me a Coffeeからお気軽にご寄付ください。あなたの支援は大きな励みとなり、心から感謝しています!