Navicat 客户端存在一个 XSS,在查看表字段时,没有对内容进行处理,导致一个 XSS 问题.利用这个漏洞可以读取敏感文件,比如 /Users/XXXX/.bash_history . 漏洞发现 这两天在测试一个漏洞数据库,这个漏洞库集成了 packetstormsecurity.exploitdb 等知名来源的数据.当我们用 navicat 打开,查看某个字段的时候,奇怪的事情发生了,居然有 Javascript 弹窗提示? 通过搜索 prompt 关键词,很快定位到了问题 所以,nav