您的位置:首页 >> 反射型

列表

  • 利用反射型XSS漏洞劫持Facebook账户

    运维

    漏洞情况该漏洞只在IE和Edge浏览器中有效,漏洞原因在于graph.facebook.com中的某些API端点,在处理HTML代码响应时未实施完善安全的转义措施。响应消息存在于JSON格式中,HTML代码被当做其中一个字段的值也包含在内,

1