1.
开源浏览器 Chromium(62 及以下版本)曝出严重漏洞 CVE-2017-5124:问题出在 MHTML(MIME-HTML)格式处理核心,可借 XSLT 绕过同源限制形成 Universal XSS(UXSS)——与普通 XSS 不同,漏洞位于浏览器自身,被利用后攻击者可读取任意已打开标签页的 Cookie 与会话;利用代码已公开。
Skip to content
收录 1 篇关于 CVE-2017-5124 的安全研究、漏洞分析与攻击态势报告。