XSS(Cross-Site Scripting) 관련하여 문의드립니다.

안녕하세요.
웹 취약점 점검 결과에 따르면

XSS(Cross-Site Scripting)

심각도: 상
위험: 합법적인 사용자로 위장하는 데 사용될 수 있는 고객 세션 및 쿠키를 빼내거나 조작하는 것이 가능하여 해커가 사용자 레코드를 보거나 변경할 수 있으며 해당 사용자처럼 트랜잭션을 수행할 수 있습니다.
원인: 사용자 입력값에서 위험한 문자가 올바르게 필터링되지 않았습니다. 수정사항: 위험한 문자 인젝션에서 사용 가능한 솔루션 검토
이유: 사용자의 브라우저에 페이지가 로드될 때 실행되는 스크립트를 Appscan이 응답에 임베드했으므로 테스트 결과가 취약성을 표시하는 것으로 보입니다.

라고 나왔는데요

안에 검사 내용을 보면 Kboard 내용인 것 같아 글을 남깁니다.
 

 <div class="kboard-document-navi">
 <div class="kboard-prev-document">
 <a href="/?page_id=2516&>'"><script>alert(522)</script>=123&mod=document&uid=35" title="2020 춘·추계학술대회 안내">
 <span class="navi-arrow">«</span>
 <span class="navi-document-title kboard-default-cut-strings">2020 춘·추계학술대회 안내</span>
 </a>
 </div>

 <div class="kboard-next-document">
 </div>
 </div>

...

이 내용중 "alert(522)" 부분에 하이라이트가 있네요

다른 글 찾아보니 XSS 옵션 설정과 호스팅 방화벽 설정해보라해서 적용해봤는데...
검사 결과가 바뀌지 않아서요!

어떻게 해결하면 될까요?

좋은 정보와 인맥을 동시에, 워드프레스 사용자 단톡방 참여하기
워드프레스 에러 기술지원 서비스 전문가에게 맡기세요
좋은 정보와 인맥을 동시에, 워드프레스 사용자 단톡방 참여하기