非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

再次利用突变 XSS 绕过 DOMPurify

摘要

Gareth Heyes 再次突破 DOMPurify:利用注释与编码标签构造突变 XSS(Chrome 向量及 Firefox 的 CDATA 变体),绕过其修补后的过滤;已修复于 DOMPurify 2.1。
发布时间
收录时间

原文 ↗

相关内容

返回