OpenBlow 다중 익명성 제거 취약점 노트

OpenBlow 다중 익명성 제거 취약점

Red Nanaki가 Jul 02에 Fulldisclosure를 통해 게시함OpenBlow 다중 익명성 제거 취약점요약실제 내부고발자 제출에 대한 전체 HTTP 아카이브인 프로덕션 배포가 Google을 통해 익명 보고 흐름을 라우팅하는 것으로 관찰되었습니다. 수신 CAPTCHA는 Google reCAPTCHA이며, 보고 제출에 대한 필수 서버 검증 게이트로 시행되고, UI는 추가로 fonts.gstatic.com에서 웹 폰트를 가져옵니다. 결과적으로, 모든 잠재적 내부고발자의 브라우저는...