Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

Parse and Parse: MIME Validation Bypass to XSS via Parser Differential

Summary

A researcher demonstrates how a single comma in the Content-Type header creates a parser differential between browsers and MIME parsing libraries, letting attackers bypass validation and achieve reflected XSS.
Published
Collected

original ↗