Skip to content

XSS 공격 취약점 발견 #469

@Ubinquitous

Description

@Ubinquitous

글 내용이나 댓글에서 svg태그와 onload를 함께 사용하면 script태그가 실행되는 취약점이 발생합니다.

velog_xss3

velog_xss2.mp4
velog_xss1.mp4

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions