
CVE-2022-23861: YSoft SafeQ에서의 다중 저장형 크로스 사이트 스크립팅
YSoft SafeQ 웹 애플리케이션의 여러 필드는 악성 입력을 주입하는 데 사용될 수 있으며, 출력 검증 부재로 인해 임의의 JS 코드가 실행될 수 있습니다. 이러한 필드는 SafeQ 웹 인터페이스에 접근하는 정상 사용자를 대상으로 XSS 공격을 수행하는 데 악용될 수 있습니다.
이 취약점은 Marian-Razvan Ilisanu와의 협업을 통해 발견되었습니다.
이 취약점의 공개 정보는 여기에서 확인할 수 있습니다.
이 취약점을 악용하려면 다음이 필요합니다:
자세한 내용과 악용 과정은 이 PDF에서 확인할 수 있습니다.