安全研究人员发现图像上传功能存在严重安全漏洞,攻击者可绕过上传限制成功注入存储型XSS恶意代码。该漏洞允许攻击者在上传的图像文件中嵌入恶意脚本,当其他用户访问或查看这些图像时,恶意代码将自动执行,可能导致会话劫持、敏感数据窃取等严重后果。目前该漏洞已被确认,建议相关平台尽快修复上传验证机制,对上传文件进行严格的MIME类型和内容检测。
🔗 原文链接:https://x.com/luckyhacker43/status/2087814294494715987
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







