new21시간 전· 1 sources

SourceHut 빌드 로그를 통한 계정 탈취 취약점, ansi2html의 XSS

Why it matters

<ul> <li><strong>ansi2html의 XSS 취약점</strong>으로 빌드 로그에 악성 문자열을 삽입한 공격자가 해당 로그를 열람하는 SourceHut 사용자의 계정을 탈취할 수 있었음</li> <li>공격자는 <strong>OSC 8 하이퍼링크</strong> 처리의 허점을 악용할 수 있었으며, CI가 활성화된 공개 메일링 리스트에 패치를 ...

1
Sources
+1
24h
—
Growth
1d
Active

Sources

Related Issues