KamoCRM

Halaman hasil OAuth penyedia-pertemuan tidak dapat lagi keluar dari tag script sendiri

FixMediaService
Dikirim
23 September 2026 pukul 10.03 UTC
Penulis
Kamo
Commit
617c224

MeetProviderController 's GET / oauth / callback adalah sesionless dan mencerminkan Operator error _ description ke dalam sebuah blok < script >. The jsString tua () hanya lolos backslash / quote / newline, sehingga nilai berbentuk seperti < / script > < script >... < / script > mengakhiri elemen lebih awal dan jalankan HTML penyerang pada gateway API publik host (diperiksa hidup dan dikonfirmasi tercermin verbatim, tidak diperlukan auth). jsString () sekarang juga lolos < > & / dan penghentian baris JS U + 2028 / U + 2029 as\ u escape, because the HTML tokenizer looks for a bare < / script while membaca isi script, sebelum memiliki gagasan apapun dari JS string mengutip - menjaga mereka byte keluar dari keluaran sepenuhnya adalah apa yang menghentikannya, tidak lebih baik JS mengutip. Halaman hasil juga sekarang membawa nonce per response pada nya < script > tag dan pencocokan restrictive Content- Security-Policy header, sebagai lapisan kedua dalam kasus pelarian yang pernah memiliki celah. pesan pos masih menjadi target '*': titik akhir ini adalah gerbang host bersama untuk setiap penyewa, termasuk organ pada domain mereka sendiri kustom, sehingga tidak ada satu pembuka untuk pin, dan pendengaran kamo- internal sendiri sudah memperlakukan pengiriman sebagai upaya terbaik untuk Alasan yang sama. Dicakup oleh * * * * * * * * * * * * * * * - dicentang terhadap escape lama (membalikkan ternyata baru < / script > -batas assertion merah.

Semua perubahan

Seperti apa yang Anda lihat pengiriman?

Semua itu tiba di ruang kerjamu sendiri. Mulailah dengan rencana gratis dan baca halaman ini lagi dalam sebulan.

Mulai Bebas SelamanyaTampilkan Harga