
Beekeeper-Studio RCE через XSS-эксплойт
Шаг 1) Создайте базу данных, содержащую имена столбцов, написанные с помощью вредоносных скриптов.
Шаг 2) Если атакующий использует SQLite, распространяйте файл БД; для других баз данных распространяйте информацию о подключении к серверу БД.
Шаг 3) Жертва подключается к базе данных, заходит в таблицу и наводит курсор мыши на имена столбцов, что запускает выполнение соответствующих скриптов.
Шаг 4) Поскольку нет ограничений на права доступа к локальным данным, примеры выражений, такие как , успешно срабатывают.


