#给牛客的问题反馈和建议# 图片上传,发现可以上传SVG图片,并且构造svg图片可以上传获取cookie,后端没有对图片格式做限制。出现了任意文件上传漏洞,并可获取用户cookie,https://uploadfiles.nowcoder.com/images/20200520/939082_1589961348319_96736BE2F4D2A571671584D4C4EB494C
全部评论
相关推荐
点赞 评论 收藏
分享
07-07 16:32
门头沟学院 Java 

点赞 评论 收藏
分享