江天一色
业精于勤荒于嬉,行成于思毁于随
2013年3月11日星期一
flash 关键函数参数未做检查,导致XSS
见:
http://www.wooyun.org/bugs/wooyun-2013-017728
ExternalInterface.call 调用前未检查传入参数,直接XSS
不做过滤直接调参数,基本上是直接沦陷
没有评论:
发表评论
较新的博文
较早的博文
主页
订阅:
博文评论 (Atom)
没有评论:
发表评论