安全研究

CVE-2023-4357 Chrome LibXSLT XEE:浏览器里被忽视的 XML 外部实体面

#漏洞分析#代码审计#Web安全
铜橙色 XSLT 引擎在浏览器中读取本机文件

Chrome 等基于 WebKit 的浏览器把 LibXSLT 当作默认 XSL 引擎,但其 document() 函数允许加载外部实体,于是 sandbox 之外的 file:// 资源被悄悄读走——这是一场围绕『一致性缝隙』的浏览器侧 XEE 复盘。

Unlock to view this content.