Youtubeコメントの脆弱性

Youtubeで、jsスクリプトを実行し、最も単純なiframeから埋め込み、スニファーにリダイレクトできる脆弱性が見つかりました



画像



例:

www.youtube.com/watch?v=3AzpByR3MvI

www.youtube.com/watch?v=GpkQSB_h5lY

www.youtube.com/watch?v=_Iv5V0i4XGg



カットの下で最も無害なスクリーンショット。 この脆弱性の使用はお勧めしません。



UPD:すべてのコメントは非表示になりましたが、削除されませんでした







画像



画像







All Articles