
Netzwerksicherheitsprojekt
Netzwerksicherheitsprojekt
Unzureichende Validierung nicht vertrauenswürdiger Eingaben in XML in Google Chrome vor Version 116.0.5845.96 erlaubte es einem entfernten Angreifer, Dateizugriffsbeschränkungen über eine präparierte HTML-Seite zu umgehen.
$ wget https://edgedl.me.gvt1.com/edgedl/chrome/chrome-for-testing/114.0.5735.90/linux64/chrome-linux64.zip
$ unzip chrome-linux64.zip
$ ./chrome-linux64/chrome --no-sandbox
$ chmod +x start_server.sh
$ ./start_server.sh
Greifen Sie in Chrome auf die Datei d.svg zu, indem Sie zu localhost auf Port 8888 navigieren.
http://127.0.0.1:8888/d.svg