Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Prototype Pollution: A Deep-Dive
netspi.com
| 博客 |
#rce
|
#web-security
|
#xss
|
#prototype-pollution
|
#javascript
摘要
深度解析 JavaScript 原型污染漏洞:攻击者通过控制未声明的变量篡改对象原型,使所有对象意外获得特定属性,配合弱类型判断可在客户端触发 XSS、在服务端实现远程代码执行;文章从原型机制讲起并演示利用过程。
发布时间
2024-06-24 00:00
收录时间
2026-09-20 05:57
原文 ↗
← 上一篇
Impact Analysis: regreSSHion OpenSSH Vulnerability (CVE-2024-6387)
下一篇 →
Mission for Mainframe | Part 1: Relevant Today
相关内容
博客
·
netspi.com
What's Happening in the Application Security Arena?
Gartner 统计 75% 的攻击经由 Web 应用发起,多数被扫描站点存在严重漏洞。作者建议开展安全编码培训、常态化代码审计与年度应用评估。
博客
·
jfrog.com
严重性评分错在哪里:“只需加上原型污染”
JFrog 安全研究以 JavaScript 原型污染为例(含 Axios 系列 gadget 链),说明 CVSS 评分为何常常虚高:2025 年复核 NVD 严重级漏洞后认为 96% 应降至更低评级。
漏洞
·
netspi.com
CVE-2024-37888 – CKEditor 4 Open Link plugin XSS
NetSPI 在客户渗透测试中发现 CVE-2024-37888:CKEditor 4 的 Open Link 插件存在 XSS 漏洞,攻击者诱导用户在编辑器中点击恶意超链接即可执行任意 JavaScript,最新版本同样受影响;漏洞存在于插件代码而非 CKEditor 4 本体。
漏洞
·
netspi.com
让 Self-XSS 变成可利用的武器
self-XSS 并非总是无效漏洞:当管理员查看普通用户资料时,注入的 payload 会在其会话中执行。文章还建议用外部日志回调验证 payload 是否被其他用户触发,帮助评定 self-XSS 的真实风险。
研究
·
portswigger.net
标签名称中包含什么?显然,JavaScript
这项研究提供技术背景,便于安全团队开展监测和验证。
工具
·
github.com
Comment2Shell:针对 WordPress 的零点击预认证 RCE 漏洞利用工具包(CVE-2026-93485)
该漏洞影响 4.7.0 至 7.1.0 之间的所有 WordPress 版本,无需身份凭证且仅需管理员浏览即可实现全自动 RCE。各组织应尽快升级到 7.1.1 或官方回迁修复补丁,并在网关和主机侧监控异常评论提交及非常规插件上传行为。
返回