安全研究

CVE-2023-4357 Chrome XEE on WebBrowsers:从 XML 外部实体到任意文件读取

#漏洞分析#代码审计#Web安全
深色档案背景下的 Chrome XML 解析与文件读取

Chrome 浏览器的 XML 解析器在处理用户可控的 XML 文档时未禁用外部实体加载,攻击者通过构造恶意 XML 读取本地文件。

Unlock to view this content.