Skip to content

高危漏洞:InnerHTML的XSS攻击漏洞 #263

Description

@zhangfeixiang8903

在JavaScript中给DOM的innerHTML属性赋值一个<script>标签,是一个非常普遍的xss注入点。如果攻击者利用该漏洞进行攻击,可能会导致帐号或Cookie信息被窃取,从而冒充管理者登录后台进行数据篡改等恶意操作。

细则 1:InnerHTML的XSS攻击漏洞

第1处

file:assets/AAHighcharts.js

method:

");return d},{})};h.setElementHTML=function(d,e){d.innerHTML=h.emptyHTML;e(new h(e)).addToDOM(d)};h.prototyp"

第2处

file:assets/AAHighcharts.js

method:

"reateHTML(d):d,"text/html");else{var a=u("div");a.innerHTML=d;d={body:a}}var t=function(d,e){var q=d.nodeName"

第3处

file:assets/AAHighcharts.js

method:

"tyle(a));b.appendChild(J);A(b,"dir","ltr");-1===b.innerHTML.indexOf("xmlns")A(J,"xmlns",this.SVG_NS);this.i"

第4处

file:assets/AAHighcharts.js

method:

"tion,b=this.textWidthd(this.textWidth),r=[g,q,e.innerHTML,this.textWidth,this.textAlign].join(),x=void 0;x="

第5处

file:assets/AAHighcharts.js

method:

"stroy();K(f,"data-highcharts-chart",this.index);f.innerHTML=h.emptyHTML;a.skipClone||f.offsetWidth||this.temp"

第6处

file:assets/AAHighcharts.js

method:

"r c=b[a];cc.destroy(b[a]=c.destroy())});d(d.innerHTML=h.emptyHTML,ia(d),eZ(d));X(b,function(a,c){dele"

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Projects

    No projects

      Milestone

      No milestone

      Relationships

      None yet

      Development

      No branches or pull requests

      Issue actions