Загрузка...

Не недочет [Уязвимость] HTML Injection Stored - (Testing & Fixing Froala Forever...)

Тема в разделе Рассмотренные недочеты создана пользователем DaleCooper 6 июн 2025. 102 просмотра

  1. DaleCooper
    DaleCooper Автор темы 6 июн 2025 Make testers great again! 4115 19 янв 2020
    uncpfiae баги в фроале это навсегда.. :smile_friend:
    Ограничение ответов в теме:
    Автор темы разрешил отвечать в теме только этим группам (и вышестоящим): Местный, Команда форума и Кураторы.
     
  2. uncpfiae
    uncpfiae 6 июн 2025 ку 10 929 29 сен 2023
    имхо импакт от html injection нулевой, так ещё и при таком сложном повторении
    я бы не фиксил, не вижу смысла
    обоснуй в каком случае можно до чего-то важного проэксплуатировать
     
    1. DaleCooper Автор темы
      uncpfiae, Про сложное повторение, конечно, соглашусь, но юзер может например скопировать весь текст той же темы, захватив блок превью, и вставить в поле, а далее можно встроить тот же clickjacking через iframe. Дело техники и реализации в общем.
    2. uncpfiae
      DaleCooper, ну iframe весьма просто через frame-src дефается
    3. uncpfiae
      DaleCooper, у меня при чем даже не повторяется перенести так
    4. Посмотреть следующие комментарии (5)
Top
Загрузка...