CSS, 받은편지함 속 폭탄

작성자

카테고리:

← 피드로
GeekNews · neo · 2026-08-20 개발(SW)

웹메일이 신뢰할 수 없는 HTML·CSS를 신뢰된 UI 안에서 렌더링하면서 생기는 파서·새니타이저 불일치로 UI 조작, 토큰 유출, 외부 서비스 침해, 비밀번호 탈취까지 가능함 허용된 <label>, 의사 요소, 속성 선택자, 글꼴 높이 측정, 애니메이션만으로 Outlook 동…

원문 보기 ↗

출처: news.hada.io · https://news.hada.io/topic?id=32670