CSS:收件箱里的炸弹
portswigger.net | 研究 | #ai-security | #browser-security | #data-exposure | #prompt-injection | #web-security | #email-security | #webmail | #css | #sanitization-bypass | #token-exfiltration
摘要
PortSwigger 披露 webmail CSS 消毒绕过研究:攻击者可跨越信任边界、窃取令牌、通过邮件控制 AI 浏览器乃至窃取密码,手法覆盖 Yahoo Mail、Fastmail、ProtonMail 与 Gmail 等主流邮箱。
- 发布时间
- 收录时间
Skip to content