[14363] 2019-07-18_微软OutlookforAndroid移动应用的XSS漏洞分析

文档创建者:s7ckTeam
浏览次数:12
最后更新:2025-01-18
2019-07-18_微软OutlookforAndroid移动应用的XSS漏洞分析 O u t l o o k   f o r   A n d r o i d X S S c l o u d s   F r e e B u f   2 0 1 9 - 0 7 - 1 8 W r i t e u p O u t l o o k   f o r   A n d r i o d X S S C V E - 2 0 1 9 - 1 1 0 5 2 0 1 8 J a v a S c r i p t 西 J a v a S c r i p t H T M L i f r a m e i f r a m e
i f r a m e O u t l o o k O u t l o o k i f r a m e B l o c k E x t e r n a l I m a g e s J a v a S c r i p t B l o c k E x t e r n a l I m a g e s O u t l o o k   f o r   i O S / A n d r i o d B l o c k E x t e r n a l I m a g e s t r u e t a g i f r a m e i f r a m e 使 J a v a S c r i p t   U R L X S S S t o r e d   X S S W e b j a v a s c r i p t : U R L i f r a m e J a v a S c r i p t 访 O u t l o o k   f o r   A n d r i o d i f r a m e J a v a S c r i p t c o o k i e t o k e n 访 J a v a S c r i p t O u t l o o k O u t l o o k J a v a S c r i p t i f r a m e O u t l o o k O u t l o o k i f r a m e J a v a S c r i p t X S S S t o r e d   X S S c o o k i e S t o r e d   X S S P o C 访 P o C O u t l o o k P o C P O C O u t l o o k
b u g 便 O u t l o o k H T M L O u t l o o k H T M L P a y l o a d

P a y l o a d P a y l o a d O u t l o o k H T M L O u t l o o k P a y l o a d t e l : + 4 4 2 3 3 0 U K U K P a y l o a d U S x x x - x x x - x x x x P O C 2 0 1 9 3 2 6 9 0 2 0 1 8 . 1 2 . 1 0         2 0 1 9 . 1 . 1 6             2 0 1 9 . 3 . 2 6           P O C 2 0 1 9 . 3 . 2 6           2 0 1 9 . 6 . 2 0           2 0 1 9 6 2 0 C V E - 2 0 1 9 - 1 1 0 5 * f 5 c l o u d s F r e e B u f . C O M < i f r a m e   s r c = " j a v a s c r i p t : a l e r t ( w i n d o w .   t o p .   d o c u m e n t .   b o d y .   i n n e r H T M L + ' ' ) " s t y l e = " p o s i t i o n : a b s o l u t e ; l e f t : - 2 3 3 0 p x ; "   s r c = h < i f r a m e   s r c = " j a v a s c r i p t : a l e r t ( w i n d o w .   t o p .   d o c u m e n t .   b o d y .   i n n e r H T M L + ' ' ) " s t y l e = " p o s i t i o n : a b s o l u t e ; l e f t : < a   h r e f =   t e l : + 4 4 2 3 3 0 = > - 2 3 3 0 < / a > p x ; "   s r c = h < / i f r a m e >

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则