- 관련 상품
- 2026년 9월 23일 오전 10:03 UTC
- 이름 *
- Kamo
- 뚱 베어
- 617c224
MeetProviderController's GET /oauth/callback은 sessionless이고 반영합니다. 공급자의 error description 으로 인라인 <script> 블록. 오래된 jsString() 뿐만 아니라 탈출 된 backslash/quote/newline, 그래서 같은 값 모양 </script><script>...</script>는 초기 요소와 랜 공격자 HTML을 종료 공개 API 게이트웨이 호스트 (라이브를 제공 하 고 반영 된 verbatim 확인, 필요 없음). jsString() 이제 < > 및 / 그리고 JS 라인 terminators U+2028/U+2029 탈출 으로 \u 탈출, HTML Tokenizer가 베어를 찾습니다 때문에 </script while 스크립트 콘텐츠를 읽기 전에 JS 문자열 인용의 표기가 있습니다 - 출력에서 그 바이트를 완전히 유지하고, 그것을 멈추지 않습니다, 더 나은 JS 인용. 결과 페이지도 이제는 per-response nonce를 수행합니다. <script> 태그와 일치하는 제한적인 Content-Security-Policy 헤더, as a 탈출구의 두 번째 층은 갭을 가지고있다. postMessage는 여전히 '*'를 대상 : 이 엔드포인트는 orgs를 포함한 모든 tenant의 공용 게이트웨이 호스트입니다. 자신의 사용자 정의 도메인, 그래서 핀에 단일 오프너 기원이 없다, 그리고 kamo-internal's own listener는 이미 납품을 위한 제일 노력으로 대우합니다 같은 이유. ***********에 의해 덮여 -에 대하여 검사하는 오래된 escaping (새로운 </script>-boundary assertion를 바꾸기) 레드).
