JSONPを安全なサンドボックスドメインで実行していたけど、sandboxからのpostMessageは受けつけてこのHTMLをembedする仕組みになっていた。 Sandbox経由で元のサイトに攻撃ベクターを送って読み込ませることができた話

efclefcl のブックマーク 2020/10/21 16:25

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

JSONP Sandboxを使ったXSS - 金利0無利息キャッシング – キャッシングできます

    JSONP Sandboxを使ったXSS 23:10 | Cybozu security challengeで見つけたXSSについて解説します。とても珍しい感じのXSSで、JSONP sandboxの実装不備というタイトルで報告しました。 http://cybozu.co.jp/special...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう