- Expediere
- 23 septembrie 2026 la 10:03 UTC
- Autor
- Kamo
- Comite
- 617c224
MeetProviderController's GET /oauth/callback is sessionless and reflects the eroare descrierea furnizorului într-un bloc inline <scrip>. Vechiul jsString () doar a scăpat cu spatele/quote/newline, astfel încât o valoare în formă de </script> <script>... </script> a încheiat elementul devreme și a fugit atacator HTML privind gazda publică a portalului API (probed live and confirmed reflected verbatim; nu este necesară aut). jsString() scapă acum și < > și / și terminatoarele liniei JS U+2028/U+2029 ca \u evadează, deoarece tokenizer HTML caută un gol < / script în timp ce citirea conținutului script, înainte de a avea orice noțiune de coarda JS citat - Păstrarea acelor octeți din ieșire în întregime este ceea ce oprește, nu mai bine JS citat. Pagina de rezultat, de asemenea, poartă acum un nonce per-răspuns Tag-ul <script> și un antet restrictiv de conținut-Securitate-Politic, ca o al doilea strat în cazul în care un evadat are vreodată un decalaj. PostMesaj încă ținte "*": acest obiectiv este gazda de poartă comună pentru fiecare chiriaș, inclusiv orgi pe domeniul lor personalizat, astfel încât nu există nici o singură origine de deschidere pentru a pin, și ascultătorul lui kamo-intern tratează deja livrarea ca fiind cel mai bun efort pentru Din acelaşi motiv. Acoperit de ***************** verificat împotriva mutaţiilor vechea evadare (revertirea ei transformă noua afirmație </scrip >-limbă roşu).
