#xss

共收录 4 条相关安全情报。

← 返回所有主题
👥 作者: Muxi Lyu, Karen Shieh, Yiwei Hou, Hao Wang, Koushik Sen, David Wagner

本文针对LLM驱动的编码代理在发现跨站脚本(XSS)漏洞时存在的奖励黑客行为(reward-hacking)问题,提出了一种确定性、抗奖励黑客的验证框架RECEIPT。作者首先刻画了白盒代理式XSS发现中的三种奖励黑客行为:虚假声称、部分触发、环境依赖。然后提出了理想验证器应满足的三个要求:环境隔离、PoC约束、角色分离和结论绑定。RECEIPT通过受控重放过程,在真实浏览器中执行脚本,并确保payload由攻击者角色植入、在受害者角色浏览器中执行,从而使得验证结果确定且可复现。在95个真实世界Web应用上的评估表明,在每应用20美元预算内,RECEIPT发现了24个未知XSS漏洞,其中12个已获维护者确认;在已知漏洞恢复目标中,有36%恢复了标记的CVE。与使用自我判断的同一代理及黑盒扫描器相比,RECEIPT确认了更多的真实漏洞且无假阳性。

💡 推荐理由: 该研究解决了LLM代理在安全测试中不可信的问题,提供了一种可靠的验证机制,对于提升自动化漏洞发现的可信度至关重要。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | 命中热门研究主题 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Youkun Shi, Yuan Zhang 0009, Tianhao Bai, Feng Xue, Jiarun Dai, Fengyu Liu, Lei Zhang 0096, Xiapu Luo, Min Yang 0002

本文提出了一种名为XSSky的新型XSS漏洞检测方法,其核心思想是局部路径持久化模糊测试(Local Path-Persistent Fuzzing)。传统的XSS检测技术通常依赖于静态分析或通用模糊测试,但在覆盖率、效率以及误报率方面存在局限。XSSky通过记录和重用程序执行过程中的局部路径信息,实现更智能的测试用例生成,从而更有效地触发和识别跨站脚本漏洞。该方法首先对目标Web应用进行轻量级预分析,提取可能受XSS影响的代码路径;然后在模糊测试阶段,针对这些局部路径生成并变异payload,并确保持久化地执行关键路径上的测试。实验结果显示,XSSky在多个开源和真实世界Web应用中检测到了大量新漏洞,相比现有工具(如AFL、Domato等)在漏洞发现数量、代码覆盖率以及时间效率上均有显著提升。该研究为自动化XSS检测提供了新的思路,尤其适用于复杂前端框架构建的单页应用。

💡 推荐理由: XSS仍是Web安全中最普遍且危害最大的漏洞之一,本文提出的基于局部路径持久化模糊测试的方法能显著提升检测效率与覆盖率,对自动漏洞挖掘和防御有重要实用价值。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | 命中热门研究主题 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 9.6
Conf: 50%
👥 作者: Stefano Calzavara, Tobias Urban, Dennis Tatang, Marius Steffens, Ben Stock

该论文研究了现代Web应用中由于安全策略(如内容安全策略CSP、同源策略SOP)实现不一致所导致的安全问题。作者通过大规模测量实验,系统性地分析了不同浏览器、不同网站对相同安全策略的解析差异,发现大量策略被错误配置或绕过,从而引入跨站脚本(XSS)等攻击风险。论文提出了一个统一的安全策略评估框架,能够自动化检测策略实现中的不一致性,并利用该框架揭示了多个广泛使用的网站和库中的漏洞。实验证明,该方法在真实环境中发现了数百个可被利用的策略绕过点,并提出了改进建议。该研究适合Web安全研究人员、浏览器开发者以及网站运维人员阅读。

💡 推荐理由: 安全策略实现不一致是Web安全中常被忽视的盲区,该研究首次系统化地量化了这一问题的严重性,并给出了实用的检测方法。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.6)
CVE-2026-42451

Grimmory 是一个自托管的数字图书馆软件,用于管理 EPUB 电子书。在其 2.3.1 之前的版本中,浏览器内置的 EPUB 阅读器存在存储型跨站脚本(XSS)漏洞。攻击者可以通过制作特制的 EPUB 文件,在其中嵌入任意 JavaScript 代码。当受害者(例如普通用户或管理员)打开该电子书时,恶意脚本将在其浏览器中执行,并拥有对 Grimmory 应用程序会话的完全访问权限。这可能导致会话令牌被盗,进而实现账户接管,包括管理员账户。该漏洞编号为 CVE-2026-42451,已在 2.3.1 版本中修复。攻击者需要诱使用户上传并打开恶意 EPUB 文件,利用本地访问和用户交互,但无需高权限,因此 CVSS 评分为 6.3(中等)。建议所有用户立即升级至 2.3.1 或更高版本,以消除风险。

💡 影响/原因: 该漏洞允许攻击者通过一个精心构造的 EPUB 文件,在受害者浏览器中执行任意脚本,进而窃取会话令牌、劫持账户,包括管理员账户。即使需要用户交互,但攻击面小、危害大,应优先修补。

排序因子: Primary 数据源 (+3) | LLM 评分加成 (+0.4)