
Advanced REST Client v.17.0.9의 크로스 사이트 스크립팅 취약점 익스플로잇
취약점 유형 : Cross Site Scripting (XSS)
제품: Advanced REST Client 데스크톱 애플리케이션
취약한 버전: 17.0.9
제품 공급업체: https://www.advancedrestclient.com/
Advanced REST Client v.17.0.9의 XSS(Cross-Site Scripting) 취약점으로 인해 원격 공격자가 임의 코드를 실행하고 민감한 정보를 얻을 수 있습니다. 이는 New Project 함수의 'edit details' 매개변수 내에서 조작된 스크립트를 악용하여 달성할 수 있습니다.
이 취약점은 공격자가 프로젝트 설명(Markdown 형식)에 'XSS' 스크립트를 악의적으로 저장하고, 피해자와 프로젝트를 공유한 후 ARC App을 사용하여 피해자의 PC에서 공유된 프로젝트를 실행할 때 발생합니다.



<!--Used 'XSS script' for information leakage-->
<!--Another 'XSS script' for phishing-->
피해자가 공격자가 공유한 악성 페이로드가 포함된 프로젝트를 실행하면 페이로드를 즉시 인지할 수 없어 위험합니다.
예를 들어, 이 취약점은 사용자의 브라우저 URL을 읽어 민감한 정보를 탈취하거나 악의적인 행위를 수행하는 데 사용될 수 있습니다.
또한 사용자를 다른 사이트로 리디렉션하여 피싱 공격을 수행할 수 있습니다. XSS 취약점이 피싱 공격에 악용되면 민감한 정보가 외부에 노출될 수 있으므로 주의해야 합니다.