Client Side Path Traversal
Grundlegende Informationen
Ein Client-seitiger Pfadtraversal tritt auf, wenn Sie den Pfad einer URL manipulieren können, die auf legitime Weise an einen Benutzer gesendet wird, den ein Benutzer jedoch auf irgendeine Weise besuchen muss, z. B. über JS oder CSS.
In diesem Bericht war es möglich, die Einladungs-URL so zu ändern, dass eine Karte storniert wird.
In diesem Bericht war es möglich, einen Client-seitigen Pfadtraversal über CSS zu kombinieren (es war möglich, den Pfad zu ändern, von dem eine CSS-Ressource geladen wurde) mit einer offenen Weiterleitung, um die CSS-Ressource von einer vom Angreifer kontrollierten Domäne zu laden.
Last updated