RSS SecLists.Org | フルディスクロージャー

https://www.google.com/sorry/index の ?q パラメータを介したテキストインジェクション(XSSなし)

デビッド・フィーフィールドによって2025年2月1日に投稿 さらにテストを行ったところ、テキスト・インジェクションが消えたようです。 以下は、初期発見からのオフセット付きのテストのタイムスタンプです。 +0h 2025-01-28 03:00 初期発見 +5h 2025-01-28 08:19 ?q=EgtoZWxsbyB3b3JsZA は動作します (https://archive.is/DD9xB) +14h 2025-01-28 17:31 ?q=EgtoZWxsbyB3b3JsZA は動作します (アーカイブなし) +45h...
favicon
bsky.app
Hacker & Security News on Bluesky @hacker.at.thenote.app
favicon
seclists.org
Re: Text injection on https://www.google.com/sorry/index via ?q parameter (no XSS)