Client Side Path Traversal

HackTricksをサポートする

基本情報

クライアントサイドパストラバーサルは、ユーザーが正当な方法で訪れるために送信されるURLのパスを操作できる場合や、ユーザーがJSやCSSを介して強制的に訪れることになる場合に発生します。

このレポートでは、招待URLを変更することが可能で、結果的にカードをキャンセルすることができました。

このレポートでは、CSSを介したクライアントサイドパストラバーサル(CSSリソースが読み込まれるパスを変更することが可能)とオープンリダイレクトを組み合わせて、攻撃者が制御するドメインからCSSリソースを読み込むことができました。

HackTricksをサポートする

Last updated