2014-12-01から1ヶ月間の記事一覧

WebKitから UTF-7が消えた経緯

この記事は 脆弱性"&'\ Advent Calendar 2014 http://www.adventar.org/calendars/622 の23日目です。WebKit の UTF-7 デコーダのバグを利用した XSS (CVE-2010-1390)がどのようなものだったのか、そろそろここでまとめようと思います。エンコーディングがUT…