再次利用突变 XSS 绕过 DOMPurify
portswigger.net | 研究 | #firefox | #web-security | #chrome | #dompurify | #mutation-xss | #sanitizer-bypass
摘要
Gareth Heyes 再次突破 DOMPurify:利用注释与编码标签构造突变 XSS(Chrome 向量及 Firefox 的 CDATA 变体),绕过其修补后的过滤;已修复于 DOMPurify 2.1。
- 发布时间
- 收录时间
Skip to content