タグ

ブックマーク / gist.github.com/nishimunea (1)

  • How HTML Injection Is Bad on Firefox OS

    1101158.md How HTML Injection Is Bad on Firefox OS 「Firefox OS Advent Calendar 2014」と「脆弱性"&'<<>\ Advent Calendar 2014」の12月20日の記事です。 先月報告したFirefox OSのHTMLインジェクションバグ(Bug 1101158 )について紹介します。このバグはFirefox OS Simulatorを含む一部の環境ではまだ修正されていませんが、リスク評価の上、Mozillaよりちょうど日(!!)、公開の許可を頂き掲載しております。 HTML Injection on Firefox OS (Bug 1101158) Firefox OS v2.1/v2.2には、端末のホームボタンを長押ししたときに表示されるカードビューに、HTMLインジェクションの可能な箇所がありま

    How HTML Injection Is Bad on Firefox OS
    teppeis
    teppeis 2014/12/21
    「最終的に $6000(706,955円) の報奨金を頂きました」寿司案件だ
  • 1