疑似新增了附件图集功能(不确定时间,应该是新增的),但是忘记escape文件名了。
攻击者需要做的只是创建文件名如下的图片:
然后将该图片添加到附件中发送给受害者。
当受害者成功接收到邮件,附件中的图片就会进入到附件图集功能。
当用户去预览这个图片时,由于预览界面没有对filename进行escape后输出,导致XSS。
采取和其它输出点一样的过滤方式
疑似新增了附件图集功能(不确定时间,应该是新增的),但是忘记escape文件名了。
攻击者需要做的只是创建文件名如下的图片:
然后将该图片添加到附件中发送给受害者。
当受害者成功接收到邮件,附件中的图片就会进入到附件图集功能。
当用户去预览这个图片时,由于预览界面没有对filename进行escape后输出,导致XSS。
采取和其它输出点一样的过滤方式
阅读:74465 | 评论:0 | 标签:xss