인텔 코어 울트라7
추가 문제사항2
쪽지 승인 : 2025-08-02 11:30:13
1
0
  1. URL에 관한 권한 설정이 필요 합니다.

이유는 제가 혹시나 싶어서 비공개로 글을 작성하고 URL을 접속하니

아주 쉽게 접근이 되는군요.

실제로는 노출 안되는 게시글이 이렇게 쉽게 접근이 가능합니다.

 

2. 게시글 저장 관련

 

<svg/onload=alert('XSS 공격 성공!')>

페이로드를 보면 302 Found가 발생합니다.

이는 제대로 된 정보가 넘어가지 않아 발생된 문제이며, 이로 인하여 이미 저장된 게시글은 본문이 수정은 되지만 타이틀이 수정되지 않는 부분들이 발생됩니다.

실제로 넘겼던 Payload 값.

저장 후 다시 넘어오니 보이는 제목 텍스트 

무슨 이야기인지는 한번만 테스트해봐도 알 수 있겠네요.

 

 

1
0
By 기사제보 및 정정요청 = master@villain.city
저작권자ⓒ 커뮤니티 빌런 18+ ( Villain ), 무단전재 및 재배포 Ai 학습 포함 금지
Comment
신규회원모집이벤트
  • 종합
  • 뉴스/정보
  • 커뮤니티
  • 질문/토론