Skip to content

CSS, ID, CLASS misconfigure로 인한 취약점 #643

Description

@mingijunggrape

lxml은 css 및 id, class 부분을 필터링 하지 않기 때문에 이를 조합하면 Open redirect, 광고 사이트 popup 등의 취약점이 발생될 수 있습니다.

영상에서 사용한 페이로드 입니다.

<a href="https://evil.com" class="win_password_lost" style="position:absolute; top:0; left:0; width:100%; height:100%; opacity:0.001; z-index:9999;"> Click me </a>

click_jacking.mp4

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Type

    No type
    No fields configured for issues without a type.

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions