非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

绕过 Firefox 的 HTML Sanitizer API

摘要

Gareth Heyes 绕过 Firefox 的 HTML Sanitizer API:SVG use 元素可从同源绝对 URL 导入并执行 JavaScript,即便上传文件受到 Content-Disposition: attachment 保护;已在 Firefox 102 修复。
发布时间
收录时间

原文 ↗

相关内容

返回