KamoCRM

Meet-provider OAuth sonucu sayfası artık kendi senaryo etiketi etiketinden ayrılamaz

FixMediaService
Shiked
23 Eylül 2026 10:03 UTC
Yazar
Kamo
Commit
617c224

ProviderController'in GET /oauth/callback oturumuz ve yansımaları yansıtır Sağlayıcının hata description into an inline <script> blok. Eski jsString() Sadece backslash/quote/newline'den kaçtı, bu yüzden şekillenen bir değer </script><script>...</script> öğeyi erken bıraktı ve saldırgan HTML'yi koştu. Halk API ağ geçidi host (probed live and verify reflect verbatim, Hiçbir auth gerekli değildir). jsString() artık < > & / ve JS line terminatörleri U+2028/U+2029 \u kaçışları gibi, çünkü HTML tokenizer çıplak bir </script ararken okuma senaryo içeriği, JS dizesinin herhangi bir kavramına sahip olmadan önce - Çıktıdan çıkanlar tamamen onu durduruyor, daha iyi değil JS alıntı. Sonuç sayfası aynı zamanda bir per-response nonce on its its result page also now carrys a per-response nonce on its its its result page also now carrys a per-response nonce on its its its result page <script> etiketi ve bir eşleştirme kısıtlayıcı İçerik-Güvenlik-Policy başlığı, as a İkinci tabakada bir kaçış hiç bir boşluk vardır. PostMessage hala hedefler "*": Bu uç nokta, her onant için paylaşılan ağ geçididir, orgs on Kendi özel domaini, bu yüzden pin için tek bir açık kaynak yoktur ve kamo-internal'in kendi dinleyicileri zaten teslimata en iyi şekilde davranırlar Aynı sebep. Covered Tarafından **************** mutasyon kontrol edildi Eski kaçış (yeni </script>-boundary iddiasını döndürür) kırmızı).

Tüm değişiklikler

Kargoyu gördüğünüz gibi?

Tüm bunlar kendi başına iş alanınıza geliyor. Ücretsiz plana başlayın ve bu sayfayı bir ay içinde tekrar okuyun.

Sonsuza Kadar Ücretsiz BaşlangıçFırsatları Görüntüle