名称: localstorage-poc 描述: "安全研究 - 通过 SVG XSS 访问 localStorage"
由 @theonejvo 进行的安全研究演示
此示例证明 ClawdHub 上的 SVG 文件能够访问 localStorage,包括身份验证令牌。
查看概念验证: 登录 ClawdHub 后打开 icon.svg 文件。
icon.svg