ソース: medium.com 脆弱性:XSS 訳: ここでは、ExifTool を使用して XSS を挿入する方法を検討します。 (クロスサイト スクリプティング) ペイロードをファイルのメタデータに追加し。 これらのメタデータ フィールドに悪意のあるスクリプトを埋め込むことで、このメタデータを不適切に処理または表示する Web アプリケーションの脆弱性を攻撃者がどのように悪用し、最終的に埋め込まれたスクリプトを実行してアプリケーションのセキュリティを侵害するかを実証できて。 Exiftool CLI ExifTool を使用してファイルのメタデータを表示するには、いくつかの方法がありますが…