Embed Notice
HTML Code
Corresponding Notice
- Embed this notice
kphrx (kpherox@pl.kpherox.dev)'s status on Tuesday, 09-Jul-2024 13:01:17 JSTkphrx jsDelivrはnpmやGitHubのjsファイルをコピーして application/javascript として再配布してくれるCDNで、ちゃんとパスを確認していれば /npm/jquery みたいな公式のパッケージとかリポジトリを使うことになるんだけど悪意あるGitHubリポジトリのパスでも使えてしまう。そしてjsDelivrはGitHub由来でもnpm由来でも同じドメインで配布するのでCSPとかをすり抜けやすい