安全でないクロスドキュメント・メッセージング
written-by
Anushka Tiwari
knowledge-article-header-disclaimer-how-to
knowledge-article-header-disclaimer
legacy-article
learn-legacy-article-disclaimer-text
問題
-
クロスドキュメント・メッセージング(別名ウェブ・メッセージング)は、平文メッセージをクロスオリジンで送信できるpostMessage()メソッドを導入した。 これは2つのパラメータで構成される:「message "と "targetOrigin "である。 targetOrigin "が''*"に設定されている場合、これは不明なオリジン、つまり攻撃者のマシンにデータを開示できることを示す。
- 再現の手順
- サーバーの起動
- 特定のURLをクリック
-
postMessageを検索する("", "*")
解像度
-
この現象は既知のバグであり、すでに LPS-195491.
追加情報
did-this-article-resolve-your-issue