<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<oembed>
  <author_name>y-kawaz</author_name>
  <author_url>https://blog.hatena.ne.jp/y-kawaz/</author_url>
  <blog_title>y-kawazの日記</blog_title>
  <blog_url>https://y-kawaz.hatenadiary.org/</blog_url>
  <categories>
    <anon>セキュリティ</anon>
  </categories>
  <description>前エントリ（中古ドメインでGoogleAppsを使ったら）でGoogleAppsネタを書いている最中に更に思いついてしまったネタがあって、試してみたら出来ちゃったので追加でネタにしてみます。 なんとGoogleAppsで、自分所有でないドメインで「ドメインの所有権の確認」もクリアした上での取得が出来てしまいました(^^; これは脆弱性の発見だと思います。ただし、後述するように厳密にはGoogleAppsの脆弱性ではなく、ドメインのWEBサイトの問題だと思います。もしくは「htmlアップロードに寄るサイト所有者の確認という手法」に関する脆弱性かもしれません。</description>
  <height>190</height>
  <html>&lt;iframe src=&quot;https://hatenablog-parts.com/embed?url=https%3A%2F%2Fy-kawaz.hatenadiary.org%2Fentry%2F20091109%2F1257736541&quot; title=&quot;他人のドメインのGoogleAppsが取得できてしまうんだが（汗 - y-kawazの日記&quot; class=&quot;embed-card embed-blogcard&quot; scrolling=&quot;no&quot; frameborder=&quot;0&quot; style=&quot;display: block; width: 100%; height: 190px; max-width: 500px; margin: 10px 0px;&quot;&gt;&lt;/iframe&gt;</html>
  <image_url></image_url>
  <provider_name>Hatena Blog</provider_name>
  <provider_url>https://hatena.blog</provider_url>
  <published>2009-11-09 12:15:41</published>
  <title>他人のドメインのGoogleAppsが取得できてしまうんだが（汗</title>
  <type>rich</type>
  <url>https://y-kawaz.hatenadiary.org/entry/20091109/1257736541</url>
  <version>1.0</version>
  <width>100%</width>
</oembed>
