タグ

ブックマーク / gist.github.com/nishimunea (1)

  • How HTML Injection Is Bad on Firefox OS

    1101158.md How HTML Injection Is Bad on Firefox OS 「Firefox OS Advent Calendar 2014」と「脆弱性"&'<<>\ Advent Calendar 2014」の12月20日の記事です。 先月報告したFirefox OSのHTMLインジェクションバグ(Bug 1101158 )について紹介します。このバグはFirefox OS Simulatorを含む一部の環境ではまだ修正されていませんが、リスク評価の上、Mozillaよりちょうど日(!!)、公開の許可を頂き掲載しております。 HTML Injection on Firefox OS (Bug 1101158) Firefox OS v2.1/v2.2には、端末のホームボタンを長押ししたときに表示されるカードビューに、HTMLインジェクションの可能な箇所がありま

    How HTML Injection Is Bad on Firefox OS
    efcl
    efcl 2014/12/21
    Firefox OSのHTMLインジェクション。 ウィンドウの切り替え画面のタイトルでHTMLがそのまま動く。+iframe+mozbrowserでアプリを起動させる
  • 1