
Script Pag의 'Recent Ads' 모듈에 대한 저장형 XSS 취약점 PoC로, 이미지 URL 필드에서 이스케이프되지 않은 큰따옴표를 악용하여 홈페이지에서 임의의 JavaScript를 실행합니다.
홈페이지의 "최근 광고" 모듈을 통해 저장형 XSS 취약점이 존재합니다. 이미지 URL 필드에서 큰따옴표(")를 제대로 처리하지 않습니다. 공격자는 https://google.com/image.png"와 같은 페이로드를 주입할 수 있으며, 이는 사용자가 홈페이지를 방문할 때 실행됩니다.