
공격자는 실행 가능한 JavaScript가 포함된 HTML을 요소 속성 내에 배치할 수 있습니다. 이 마크업은 이스케이프 처리되지 않으므로 문서에 임의의 마크업이 주입될 수 있습니다.
권고문에 명시된 바와 같이 8.8.15 패치 30(업데이트 1) 이전의 8.8.x 버전은 공격에 취약하며, 템플릿은 다음 버전을 확인합니다:
- "8.8"
- "8.8.6"
- "8.8.7"
- "8.8.8"
- "8.8.9"
- "8.8.10"
- "8.8.11"
- "8.8.12"
- "8.8.15"
nuclei -u https://yourHost.com -t template.yaml본 도구는 사용자의 책임 하에 사용하시기 바랍니다. 소유하지 않았거나 스캔 권한이 없는 인프라에서 수행하는 불법 활동에 대해 저는 책임을 지지 않습니다.
질문이 있으시면 Signal 또는 이메일([email protected])을 통해 연락해 주세요.
제 작업을 지원하고 싶으시다면 Buy Me a Coffee를 통해 기부해 주세요. 여러분의 지원은 큰 힘이 되며 정말 감사드립니다!