A successful prototype pollution chained to a DOM XSS から学ぶ

ソース:

medium.com

脆弱性:Prototype pollution、XSS

 

訳:

私が見つけた実際のケース

 

?__proto__.zhero=zhero

 

 

 

?__pro__proto__to__.zhero=zhero

 

 

constructor[prototype][zhero]=zhero

 

 

#__proto__[zhero]=zhero

 

 

 

良い結果が得られましたが、 プロトタイプは汚染されました
JS コードを少し調べた結果、責任のある関数は次のとおりです。 

 

 

 

 

 

#__proto__[onload]=alert(%22XSS by zhero_%22)

 

 

 

ほなほな。