Daily IT News

4/3 News, 구글의 오픈소스 자바스크립트 라이브러리에서 XSS 취약점 발견

https://www.boannews.com/media/view.asp?idx=78357&page=1&kind=1

 

구글의 오픈소스 자바스크립트 라이브러리에서 XSS 취약점 발견

오픈소스 자바스크립트 라이브러리에 얼마 전 적용된 변경점에서 XSS 취약점이 발견됐다. 이 때문에 구글 검색과 다른 여러 구글 제품 및 서비스들에 영향이 있는 것으로 알려졌다.

www.boannews.com


구글검색창에 XSS 공격을 할 수 있는 취약점이 발견되었습니다. 해당취약점은 유튜브에 설명과 함께 게시가 되었으니 시간이 나시면 한번 보시기 바랍니다.

https://youtu.be/lG7U3fuNw3A

역시 이 문제도 사용자의 입력값에대한 검증부족으로 보입니다.