非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。
← 返回 | CVE Intelligence

CVE-2017-5124

收录 1 篇关于 CVE-2017-5124 的安全研究、漏洞分析与攻击态势报告。

情报跨度
2017-12-17
分析报告
1 篇关联分析

关联分析与时间线

1.
开源浏览器 Chromium(62 及以下版本)曝出严重漏洞 CVE-2017-5124:问题出在 MHTML(MIME-HTML)格式处理核心,可借 XSLT 绕过同源限制形成 Universal XSS(UXSS)——与普通 XSS 不同,漏洞位于浏览器自身,被利用后攻击者可读取任意已打开标签页的 Cookie 与会话;利用代码已公开。