#给牛客的问题反馈和建议# 图片上传,发现可以上传SVG图片,并且构造svg图片可以上传获取cookie,后端没有对图片格式做限制。出现了任意文件上传漏洞,并可获取用户cookie,https://uploadfiles.nowcoder.com/images/20200520/939082_1589961348319_96736BE2F4D2A571671584D4C4EB494C
全部评论

相关推荐

评论
1
收藏
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务