非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

[CVE-2024-52597] 2FAuth 中的存储型跨站脚本(XSS)漏洞

摘要

XBOW 对开源项目 2FAuth 研究的第二篇:在绕过认证后,利用二维码解码功能的 SVG 上传缺陷实现存储型 XSS(CVE-2024-52597),并借助无头浏览器完成验证。
发布时间
收录时间

原文 ↗

相关内容

返回