Googleの脆弱性により、検索インデックスから任意のサイトを削除することが許可されました

Googleウェブマスターツールの脆弱性により、所有者でなくてもインデックスからサイトを削除することができました。 これは、クエリパラメータの不適切な検証が原因で発生していました。

  https://www.google.com/webmasters/tools/removals-request?hl=ja&siteUrl=http://{YOUR_URL►/&urlt={URL_TO_BLOCK}

画像

Googleはすぐにサービスにパッチを当てたようですが、脆弱性を発見した作者がこれをGoogleに報告する正しい方法を見つけられなかったことは注目に値します。 言うのは難しいか、誰かがこの脆弱性とインデックスから削除できるサイトの数を以前に知っていました。

バグ(または機能)がJames Breckenridgeという名前の男によって発見されました。

UPD。 hackernews トピックで 、彼らはGoogleでバグを報告する方法について話しました:
1 security@google.com
2 www.google.com/appserve/security-bugs/new

UPD2。 バグ報告ポリシーによる 、ジェームズ数千ドルを稼ぐことができました

Source: https://habr.com/ru/post/J124528/


All Articles