Serialize JavaScript 跨站脚本漏洞

日期: 2025-02-12 | 影响软件: Java | POC: 否

漏洞描述

Serialize JavaScript是Yahoo开源的一个将 JavaScript 序列化为包含正则表达式和函数的 JSON 超集。 Serialize JavaScript存在跨站脚本漏洞,该漏洞源于没有正确清理某些输入。攻击者利用该漏洞可以注入恶意代码。

PoC代码

暂无

相关漏洞推荐