服务端电子表格注入——从公式注入到远程代码执行
bishopfox.com | 漏洞 | #rce | #appsec | #data-exfiltration | #csv-injection | #formula-injection | #google-sheets
摘要
Bishop Fox 的 Jake Miller 解析服务端电子表格注入:公式载荷可在 Google Sheets 场景中持续外泄数据;另有两个应用在表格转图片流程中因公式注入导致远程代码执行。
- 发布时间
- 收录时间
Skip to content