关键信息 漏洞类型 Frame Injection Vulnerability 漏洞编号 #295 漏洞描述 用户控制的src属性允许加载不受信任的帧,从而在受感染的容器内进行内部服务探测、信息收集和内容操纵。 漏洞细节 1. 入口点:点击工具栏图像按钮时触发。 2. 调用 方法:点击事件调用 类的 方法。 3. 显示图像对话框: 方法调用 方法显示图像对话框并获取用户输入。 4. 插入图像:用户点击对话框中的“插入”按钮后,将URL传递给 ,最终调用 方法将URL插入到 标签的 属性中。 POC(概念验证) 提供了具体的代码片段和截图,展示了如何利用该漏洞。 影响 参考链接:https://www.invicti.com/blog/web-security/frame-injection-attacks/