- Shiked
- 23 Eylül 2026 10:03 UTC
- Yazar
- Kamo
- Commit
- 617c224
ProviderController'in GET /oauth/callback oturumuz ve yansımaları yansıtır Sağlayıcının hata description into an inline <script> blok. Eski jsString() Sadece backslash/quote/newline'den kaçtı, bu yüzden şekillenen bir değer </script><script>...</script> öğeyi erken bıraktı ve saldırgan HTML'yi koştu. Halk API ağ geçidi host (probed live and verify reflect verbatim, Hiçbir auth gerekli değildir). jsString() artık < > & / ve JS line terminatörleri U+2028/U+2029 \u kaçışları gibi, çünkü HTML tokenizer çıplak bir </script ararken okuma senaryo içeriği, JS dizesinin herhangi bir kavramına sahip olmadan önce - Çıktıdan çıkanlar tamamen onu durduruyor, daha iyi değil JS alıntı. Sonuç sayfası aynı zamanda bir per-response nonce on its its result page also now carrys a per-response nonce on its its its result page also now carrys a per-response nonce on its its its result page <script> etiketi ve bir eşleştirme kısıtlayıcı İçerik-Güvenlik-Policy başlığı, as a İkinci tabakada bir kaçış hiç bir boşluk vardır. PostMessage hala hedefler "*": Bu uç nokta, her onant için paylaşılan ağ geçididir, orgs on Kendi özel domaini, bu yüzden pin için tek bir açık kaynak yoktur ve kamo-internal'in kendi dinleyicileri zaten teslimata en iyi şekilde davranırlar Aynı sebep. Covered Tarafından **************** mutasyon kontrol edildi Eski kaçış (yeni </script>-boundary iddiasını döndürür) kırmızı).
