
Um atacante poderia colocar HTML contendo JavaScript executável dentro de atributos de elementos. Essa marcação fica sem escape, fazendo com que marcação arbitrária seja injetada no documento.
Conforme indicado nos avisos de segurança, as versões 8.8.x anteriores ao patch 30 (atualização 1) do 8.8.15 estão vulneráveis a ataques. O template verifica as seguintes versões:
- "8.8"
- "8.8.6"
- "8.8.7"
- "8.8.8"
- "8.8.9"
- "8.8.10"
- "8.8.11"
- "8.8.12"
- "8.8.15"
nuclei -u https://yourHost.com -t template.yamlUse por sua conta e risco; não me responsabilizo por atividades ilegais que você realize em infraestruturas que não possui ou para as quais não tem permissão para escanear.
Se você tiver alguma dúvida, entre em contato comigo via Signal ou por e-mail: [email protected].
Se você quiser apoiar meu trabalho, sinta-se à vontade para doar via Buy Me a Coffee — seu apoio significa muito e é verdadeiramente apreciado!