- Dikirim
- 23 September 2026 pukul 10.03 UTC
- Penulis
- Kamo
- Commit
- 617c224
MeetProviderController 's GET / oauth / callback adalah sesionless dan mencerminkan Operator error _ description ke dalam sebuah blok < script >. The jsString tua () hanya lolos backslash / quote / newline, sehingga nilai berbentuk seperti < / script > < script >... < / script > mengakhiri elemen lebih awal dan jalankan HTML penyerang pada gateway API publik host (diperiksa hidup dan dikonfirmasi tercermin verbatim, tidak diperlukan auth). jsString () sekarang juga lolos < > & / dan penghentian baris JS U + 2028 / U + 2029 as\ u escape, because the HTML tokenizer looks for a bare < / script while membaca isi script, sebelum memiliki gagasan apapun dari JS string mengutip - menjaga mereka byte keluar dari keluaran sepenuhnya adalah apa yang menghentikannya, tidak lebih baik JS mengutip. Halaman hasil juga sekarang membawa nonce per response pada nya < script > tag dan pencocokan restrictive Content- Security-Policy header, sebagai lapisan kedua dalam kasus pelarian yang pernah memiliki celah. pesan pos masih menjadi target '*': titik akhir ini adalah gerbang host bersama untuk setiap penyewa, termasuk organ pada domain mereka sendiri kustom, sehingga tidak ada satu pembuka untuk pin, dan pendengaran kamo- internal sendiri sudah memperlakukan pengiriman sebagai upaya terbaik untuk Alasan yang sama. Dicakup oleh * * * * * * * * * * * * * * * - dicentang terhadap escape lama (membalikkan ternyata baru < / script > -batas assertion merah.
