проблемы межсайтового скриптинга в branch.io - PullRequest
0 голосов
/ 05 марта 2020

Ссылки я создал в branch.io перенаправляют на порно сайт insteaf моего приложения. Я прямо спросил branch.io, так как наш сайт защищен, и, кажется, это происходит непосредственно в ветке.

Это примерная ссылка https://z6gvc.app.link/GFIC5VwlA4?%243p=a_facebook&%24deeplink_no_attribution=true

она должна перенаправлять на мое приложение, skincoach, но вместо этого она будет перенаправлять на сайт pont.

Я читал, что branch.io имел уязвимость, которая позволила XSS вернуться в 2018 году, но, похоже, он вернулся или никогда не был исправлен.

кто-нибудь испытывал нечто подобное с Branch.io ссылки? Любая подсказка о том, как избежать проблемы или исправить ее (может быть, с другой конфигурацией связи?)

1 Ответ

0 голосов
/ 06 марта 2020

Мы смогли обнаружить эту проблему и быстро изменили наш бэкэнд. Похоже, что это исправило проблему с перенаправлением.

Пожалуйста, проверьте со своей стороны и дайте нам знать, если вам нужно что-нибудь еще.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...