KamoCRM

Meet-ofert pagina de rezultat OAuth nu mai poate ieși din propria etichetă script

FixMediaService
Expediere
23 septembrie 2026 la 10:03 UTC
Autor
Kamo
Comite
617c224

MeetProviderController's GET /oauth/callback is sessionless and reflects the eroare descrierea furnizorului într-un bloc inline <scrip>. Vechiul jsString () doar a scăpat cu spatele/quote/newline, astfel încât o valoare în formă de </script> <script>... </script> a încheiat elementul devreme și a fugit atacator HTML privind gazda publică a portalului API (probed live and confirmed reflected verbatim; nu este necesară aut). jsString() scapă acum și < > și / și terminatoarele liniei JS U+2028/U+2029 ca \u evadează, deoarece tokenizer HTML caută un gol < / script în timp ce citirea conținutului script, înainte de a avea orice noțiune de coarda JS citat - Păstrarea acelor octeți din ieșire în întregime este ceea ce oprește, nu mai bine JS citat. Pagina de rezultat, de asemenea, poartă acum un nonce per-răspuns Tag-ul <script> și un antet restrictiv de conținut-Securitate-Politic, ca o al doilea strat în cazul în care un evadat are vreodată un decalaj. PostMesaj încă ținte "*": acest obiectiv este gazda de poartă comună pentru fiecare chiriaș, inclusiv orgi pe domeniul lor personalizat, astfel încât nu există nici o singură origine de deschidere pentru a pin, și ascultătorul lui kamo-intern tratează deja livrarea ca fiind cel mai bun efort pentru Din acelaşi motiv. Acoperit de ***************** verificat împotriva mutaţiilor vechea evadare (revertirea ei transformă noua afirmație </scrip >-limbă roşu).

Toate modificările

Ca ceea ce vezi de transport maritim?

Toate acestea ajung în spațiul de lucru pe cont propriu. Începeți cu planul gratuit și citiți această pagină din nou într-o lună.

Pornește gratuit pentru totdeaunaVezi prețurile