
SolidInvoice 클라이언트 모듈의 저장형 XSS(교차 사이트 스크립팅) 취약점에 대한 개념 증명으로, 인증된 사용자의 세션 하이재킹 및 임의 JavaScript 실행을 가능하게 합니다.
SolidInvoice는 클라이언트 모듈에서 저장형 교차 사이트 스크립팅(XSS) 취약점에 취약합니다. 인증된 공격자가 애플리케이션에 임의의 JavaScript를 주입할 수 있으며, 이는 사용자의 브라우저에서 실행됩니다.
악의적인 사용자가 애플리케이션에 임의의 JavaScript를 저장할 수 있으며, 이는 클라이언트 페이지를 보는 다른 인증된 사용자의 컨텍스트에서 실행됩니다. 애플리케이션이 다중 사용자 환경(예: 여러 관리자)에 배포된 경우 다음과 같은 문제가 발생할 수 있습니다:
<script>prompt(document.cookie)</script>
SolidInvoice를 버전 으로 업데이트하세요.