Skip to content

テーマ投稿画面にXSS脆弱性? #39

@octmatsu

Description

@octmatsu

テーマ投稿をする際に、以下の入力をしました。

<script>alert('test')</script>

すると、ずっと画面が読み込み中・・・(クルクルなってます)になっておりまして、5分ほどたちますと、以下の画面になりました。
image

<b>bbb</b> は普通に投稿できたのですが・・・。

ご確認のほどよろしくお願いいたします。

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Type

    No type
    No fields configured for issues without a type.

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions