[CVE-2024-52597] 2FAuth 中的存储型跨站脚本(XSS)漏洞
xbow.com | 漏洞 | CVE-2024-52597 | #vulnerability-research | #open-source | #xss | #svg-upload | #2fauth | #cve-2024-52597
摘要
XBOW 对开源项目 2FAuth 研究的第二篇:在绕过认证后,利用二维码解码功能的 SVG 上传缺陷实现存储型 XSS(CVE-2024-52597),并借助无头浏览器完成验证。
- 发布时间
- 收录时间
Skip to content