SHADOW:Chat
@shadow_chat_tg
@import url(...), он делает внешний запрос, даже если HTML полностью экранирован htmlentities() и даже без .@import url(https://attacker.com/test?.css)gopher://, превращая это в SSRF с возможностью дергать внутренние сервисы.
Платформа использует файлы cookie для авторизации и сохранения настроек. Продолжая работу, вы соглашаетесь с нашей Политикой использования cookie.