Villain 커뮤니티
18+
큐냅 블랙프라이데
추가 문제사항2
잔고0원 쪽지 승인 : 2025-08-02 11:30:13
1
0
  1. URL에 관한 권한 설정이 필요 합니다.

이유는 제가 혹시나 싶어서 비공개로 글을 작성하고 URL을 접속하니

아주 쉽게 접근이 되는군요.

실제로는 노출 안되는 게시글이 이렇게 쉽게 접근이 가능합니다.

 

2. 게시글 저장 관련

 

<svg/onload=alert('XSS 공격 성공!')>

페이로드를 보면 302 Found가 발생합니다.

이는 제대로 된 정보가 넘어가지 않아 발생된 문제이며, 이로 인하여 이미 저장된 게시글은 본문이 수정은 되지만 타이틀이 수정되지 않는 부분들이 발생됩니다.

실제로 넘겼던 Payload 값.

저장 후 다시 넘어오니 보이는 제목 텍스트 

무슨 이야기인지는 한번만 테스트해봐도 알 수 있겠네요.

 

 

1
0
By 기사제보 및 정정요청 = master@villain.city
저작권자ⓒ 커뮤니티 빌런 18+ ( Villain ), 무단전재 및 재배포 Ai 학습 포함 금지
관련기사 관련기사가 없습니다.
Comment
인사이 런칭특가
Today Ranking
  • 종합
  • 뉴스/정보
  • 커뮤니티
  • 질문/토론
커뮤니티 빌런 18+ ( Villain ) Beta 2.0
본사 l 서울 금천구 가산디지털1로 33-33 대륭테크노타운2차 7층 705-5호
대표전화 l 010-4588-4581 | 서비스 시작일 l 2025-08-15
커뮤니티 빌런 18+ ( Villain ) 의 모든 콘텐츠(영상,기사, 사진)는 출처를 표기하는 조건으로 무단 전재와 복사, 배포 등을 허용합니다.
Copyright © 커뮤니티 빌런 18+ ( Villain ) All Rights Reserved.
광고
호스팅 로고