Ευπάθεια XSS σε PhotoBucket και SecurityXploded

Ευπάθεια XSS σε PhotoBucket και SecurityXploded

Ευπάθεια XSS σε PhotoBucket και SecurityXploded

Rodiaki NewsRoom

ΑΝΑΓΝΩΣΤΗΚΕ 204 ΦΟΡΕΣ

Ερευνητής ασφάλειας εντόπισε μια ευπάθεια Cross-Site-Scripting σε δύο γνωστές ιστοσελίδες, του Photobucket και του SecurityXploaded.

Ερευνητής ασφάλειας εντόπισε μια ευπάθεια Cross-Site-Scripting σε δύο γνωστές ιστοσελίδες, του Photobucket και του SecurityXploaded.

Για το Photobucket η ευπάθεια είναι στο http://photobucket.com/plugin/search, όπου εισάγεις τον κώδικα ”onload=alert(’xss!’)>click me!”

Για το SecurityXploded η ευπάθεια είναι στο http://securityxploded.com, όπου εισάγεις τον κώδικα:

”onload=alert(’xss!’)>click me!”

Η ευπάθεια έχει επιδιορθωθεί έπειτα από την σχετική ενημέρωση που έκανε ο ερευνητής στους διαχειριστές.

Πηγή: SecNews.gr

var switchTo5x=true; stLight.options({publisher: "a62b7025-1c15-422d-b317-4315738b6bb8"});

Διαβάστε ακόμη

Συσκευή «φοριέται» σε φρούτα και λαχανικά και μετράει τα φυτοφάρμακα

Στη Ρόδο το πιο διάσημο Al robot, Sophia - Έρχεται για πρώτη φορά στην Ελλάδα

Κυβερνοέγκλημα: Με μειωμένες άμυνες η Ελλάδα – Στo top-10 παγκοσμίως

Euclid: Πρώτες εικόνες του τηλεσκοπίου που θα ερευνήσει το σκοτεινό Σύμπαν

Ασφαλής διάγνωση μέσω τεχνητής νοημοσύνης από τον Δωδεκανήσιο καθηγητή Νίκο Παραγιό

Τρία έργα, τρεις διακρίσεις από το τμήμα Ρομποτικής του Ιδρύματος Σταματίου

ΓΕΡΜΑΝΟΣ “G Click & Collect”: Παραγγέλνεις online και παραλαμβάνεις άμεσα από κατάστημα

Μαθήτριες από τη Χάλκη κέρδισαν τη 2η θέση στον Διαγωνισμό Generation Next του Ιδρύματος Vodafone