Youtubeコメントの脆弱性

Youtubeで、jsスクリプトを実行し、最も単純なiframeから埋め込み、スニファーにリダイレクトできる脆弱性が見つかりました

画像

例:
www.youtube.com/watch?v=3AzpByR3MvI
www.youtube.com/watch?v=GpkQSB_h5lY
www.youtube.com/watch?v=_Iv5V0i4XGg

カットの下で最も無害なスクリーンショット。 この脆弱性の使用はお勧めしません。

UPD:すべてのコメントは非表示になりましたが、削除されませんでした



画像

画像

Source: https://habr.com/ru/post/J98207/


All Articles