
Злоумышленник может разместить HTML, содержащий исполняемый JavaScript, внутри атрибутов элементов. Эта разметка не экранируется, что приводит к внедрению произвольной разметки в документ.
Как указано в рекомендациях, версии 8.8.x, предшествующие 8.8.15 патчу 30 (обновлению 1), уязвимы к атакам. Шаблон проверяет следующие версии:
- "8.8"
- "8.8.6"
- "8.8.7"
- "8.8.8"
- "8.8.9"
- "8.8.10"
- "8.8.11"
- "8.8.12"
- "8.8.15"
nuclei -u https://yourHost.com -t template.yamlИспользуйте на свой страх и риск. Я не несу ответственности за незаконные действия, которые вы совершаете в отношении инфраструктуры, которой вы не владеете или на сканирование которой у вас нет разрешения.
Если у вас есть вопросы, пожалуйста, свяжитесь со мной через Signal или по электронной почте: [email protected].
Если вы хотите поддержать мою работу, не стесняйтесь сделать пожертвование через Buy Me a Coffee — ваша поддержка много значит и действительно ценится!