• Авторизация


Внимание! XSS-уязвимость 03-02-2007 11:12 к комментариям - к полной версии - понравилось!

Это цитата сообщения _Persephona Оригинальное сообщение

Внимание! XSS-уязвимость.

При регистрации новых дневников не фильтруется поле "О новом дневнике - в двух словах"
В данное поле можно ввести код сниффера, который будет забирать куки любого, кто просмотрит профиль этого пользователя.

Для непродвинутых пользователей: вы отдаёте информацию, с помощью которой можно управлять вашим дневником.

Рабочий вариант с алертом можно посмотреть здесь

В связи с массовым взломом известных дневников ЖЖ-шными троллями допускается возможность, что сниффер уже внедрен в одном из таких новых профилей.
Всем пользователям рекомендую сменить свой пароль на дневник прямо сейчас и до исправления уязвимости не шариться по незнакомым дневникам.

Просьба распространить эту информацию по своим читателям.
вверх^ к полной версии понравилось! в evernote
Комментарии (3):
Норманн 03-02-2007-13:25 удалить
пароль-то я сменил, правда, после этого уже дважды в незнакомые дневники залез :(
Аллина 03-02-2007-14:37 удалить
а как узнать что влезли в днев?
Норманн 03-02-2007-15:49 удалить
Аллина, если влезут, узнаешь. Или просто пароль поменяют. Или напишут от твоего имени фигни всякой. Или дневник удалят... Я вообще-то не специалист в вопросе взлома. Защиту вижу только в смене пароля. Главное, самому новый пароль потом не забыть :)


Комментарии (3): вверх^

Вы сейчас не можете прокомментировать это сообщение.

Дневник Внимание! XSS-уязвимость | Норманн - Дневник Норманн | Лента друзей Норманн / Полная версия Добавить в друзья Страницы: раньше»