webpackのセキュリティリリース。 ユーザーが任意の属性を含む`<img>`タグをかける場合に、webpackの`publicPath: 'auto'`が有効なbundleを読み込むとXSSが発生する問題。 webpack 5.94.0で修正された。

efclefcl のブックマーク 2024/09/01 11:06

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

DOM Clobbering Gadget found in Webpack's AutoPublicPathRuntimeModule that leads to XSS

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう