[Full-disclosure] GMail, Google Groups XSS Vulnerability

「うぉっ」と思いつつ中身を確認したら…ようするに先日の Content-Disposition の話のこと。(´・ω・`)
気になったのは二つ。

  • Google Groups ではリファラを無効にしていると添付ファイルが取り出せない。
  • Google Groups では、htmlの添付ファイルは application/octet-stream ではなく text/html で返される。