YouTubeの「埋め込みプレイヤー」から再生履歴や非公開のムービーが流出する脆弱性
YouTubeには他のウェブサイトにYouTubeのムービーを再生するプレイヤーを埋め込めるHTMLタグを出力する機能があります。埋め込みプレイヤーはムービーの再生や停止といった操作の他に、再生リストなどにもアクセスできる便
from Pocket https://gigazine.net/news/20210124-embedded-youtube-player-vulnerability/
via IFTTT