Everything is hacked.

There is no 100 % security.

360XSS 2

CVE-2020-24901 - Analyze Point

CVE-2020-24901약 1년 안쪽으로 정보를 구글에 검색하다보면 연관이 없는 사이트들의 이상 링크가 도출되는 경우가 있었다.예를 들어 pxrn 을 검색한다고 했을 때, 다음과 같은 결과를 얻을 수 있다.해당 검색tistory.kaiht.kr▲ 이전에 분석한 CVE-2020-24901 (Krpano Reflected XSS) 보러가기이전에 360XSS 로 유명한 CVE-2020-24901 에 대한 취약점이 터지는 이유와 이슈화된 이유에 대해서 작성했다. 구글링 이라는 행위가 일반인들의 하나의 일상이 되었다. 구글링을 일상에서 자주 사용하는게 나 뿐만 아니라 IT 이외 사람들에게도 해당된다는 의미다. 그렇기에 본인이 구글 검색창을 이용하면서도 의구심을 가졌었으며, 대체 왜 이슈가 되지 않았었을까 싶었다..

CVE-2020-24901

약 1년 안쪽으로 정보를 구글에 검색하다보면 연관이 없는 사이트들의 이상 링크가 도출되는 경우가 있었다.예를 들어 pxrn 을 검색한다고 했을 때, 다음과 같은 결과를 얻을 수 있다.해당 검색 결과를 연결하는 경우 다음과 같은 페이지가 확인된다.검색결과와 하등 관계 없는 페이지가 출력된다.이는 예일대학교만의 문제가 아니라 다른 타대학교들과 정부, 뉴스 사이트 등 공신력 있는 많은 사이트들에서 발생하였다. 본 취약점은 2020년에 공개된 취약점으로 Krpano Panorama Viewer 이라는 이름의 360도 이미지 및 비디오를 호스팅하는데 사용되는 프레임워크 요청 passQueryParameters 파라미터를 입력하여 외부 XML 또는 자바스크립트를 로드하면서 발생하게 된다. 2025년부터 360XSS..