サクサク読めて、アプリ限定の機能も多数!
webpackのセキュリティリリース。 ユーザーが任意の属性を含む`<img>`タグをかける場合に、webpackの`publicPath: 'auto'`が有効なbundleを読み込むとXSSが発生する問題。 webpack 5.94.0で修正された。
efcl のブックマーク 2024/09/01 11:06
DOM Clobbering Gadget found in Webpack's AutoPublicPathRuntimeModule that leads to XSS[webpack][ReleaseNote][security]webpackのセキュリティリリース。 ユーザーが任意の属性を含む`<img>`タグをかける場合に、webpackの`publicPath: 'auto'`が有効なbundleを読み込むとXSSが発生する問題。 webpack 5.94.0で修正された。2024/09/01 11:06
webpackのセキュリティリリース。 ユーザーが任意の属性を含む`<img>`タグをかける場合に、webpackの`publicPath: 'auto'`が有効なbundleを読み込むとXSSが発生する問題。 webpack 5.94.0で修正された。
このブックマークにはスターがありません。 最初のスターをつけてみよう!
github.com/webpack2024/09/01
1 人がブックマーク・1 件のコメント
\ コメントが サクサク読める アプリです /
webpackのセキュリティリリース。 ユーザーが任意の属性を含む`<img>`タグをかける場合に、webpackの`publicPath: 'auto'`が有効なbundleを読み込むとXSSが発生する問題。 webpack 5.94.0で修正された。
このブックマークにはスターがありません。
最初のスターをつけてみよう!
DOM Clobbering Gadget found in Webpack's AutoPublicPathRuntimeModule that leads to XSS
1 人がブックマーク・1 件のコメント
\ コメントが サクサク読める アプリです /