← 返回示範目錄
腳本注入 intermediate · 8 minutes
SVG XML 注入
SVG 向量圖檔內嵌 JavaScript,渲染時自動執行。MetaDefender Deep CDR 淨化 XML 內容並移除內嵌腳本。
攻擊手法
XML Injection via SVG
MITRE ATT&CK
T1059.007 ↗影響平台
windowslinuxmacos
檔案類型
.svg
MetaDefender 防護能力
Deep CDR Metascan Engines