
CVE-2025-60654에 대한 개념 증명: Script Pag 광고 설명 필드의 저장형 XSS(Cross-Site Scripting). <img src=x onerror=alert('XSS')>와 같은 HTML 태그를 사용한 필터 우회를 보여줍니다.
| 연구자 | DotAdrien |
| 심각도 | 7.2 (HIGH) (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N) |
| 소프트웨어 | Script Pag |
광고 설명 필드는 저장형 교차 사이트 스크립팅(XSS) 취약점에 노출되어 있습니다. 일부 보안 필터가 적용되어 있지만, 표준 HTML 태그를 사용하여 쉽게 우회할 수 있습니다. 예를 들어, ``를 사용하면 공격자가 해당 페이지를 보는 모든 사용자의 브라우저에서 JavaScript를 실행할 수 있습니다.