FileStack Upload 安全公告
bishopfox.com | 漏洞 | #web-security | #xss | #cross-site-scripting | #vulnerability-advisory | #filestack | #svg-upload
摘要
FileStack Upload 安全公告:攻击者可上传内嵌 JavaScript 的 SVG 文件,脚本将在 cdn.filestackcontent.com 域下执行;文中建议使用 CSP、沙箱等措施缓解。
- 发布时间
- 收录时间
Skip to content