
يعيد إنتاج CVE-2023-4357 في متصفح Google Chrome لتوضيح تجاوز الوصول إلى الملفات القائم على XML/XSLT، مع تحليل وإثبات المفهوم لأغراض تعليمية.
هذا المشروع هو مشروع نهائي لمقرر أمن الشبكات.
يركز المشروع على CVE-2023-4357، وهي ثغرة أمنية تؤثر على إصدارات Google Chrome الأقدم من 116.0.5845.96. ترتبط الثغرة بمعالجة XML/XSLT ويمكن أن تسمح لمستند ضار بتجاوز قيود الوصول إلى الملفات المقصودة.
أعدت إنتاج الثغرة في جهاز افتراضي باستخدام إصدار أقدم من Google Chrome وحللت كيفية قيام مستند XML بتشغيل السلوك القابل للاستغلال.
يُستخدم ملف XML/SVG المقدم لإعادة إنتاج الثغرة وإظهار الوصول غير المصرح به إلى /etc/passwd.