1. 2FAuth 中的存储型跨站脚本(XSS)漏洞 xbow.com | 漏洞 | 2024-12-13 13:00 | 原文 ↗ | #vulnerability-research | #open-source | #xss | #svg-upload XBOW 对开源项目 2FAuth 研究的第二篇:在绕过认证后,利用二维码解码功能的 SVG 上传缺陷实现存储型 XSS(CVE-2024-52597),并借助无头浏览器完成验证。