
CVE-2022-28454
설명
Limbas 4.3.36.1319는 Cross-Site Scripting(XSS)에 취약합니다. LIMBAS (http://www.limbas.org/) - 4.3.36.1319
개념 증명
UPDATE/up_2_0.php 페이지가 XSS 코드로 반사됨
예시 페이로드
1'"()&%
XSS 상세 내용
Cross-site Scripting(XSS)은 공격자가 합법적인 웹사이트나 웹 애플리케이션에 악성 스크립트를 실행할 수 있는 클라이언트 측 코드 삽입 공격을 의미합니다. XSS는 웹 애플리케이션이 생성하는 출력 내에서 검증되지 않거나 인코딩되지 않은 사용자 입력을 사용할 때 발생합니다.