• Авторизация


XSS-уязвимость в LiveJournal dl // 23.02.04 15:47 27-02-2004 19:02 к комментариям - к полной версии - понравилось!


XSS-уязвимость в LiveJournal
dl // 23.02.04 15:47
Популярная служба ведения онлайновых дневников LiveJournal содержит уязвимость, позволяющую зарегистрированному пользователю использовать URL фонового изображения страницы для вставки в свои сообщения произвольного кода на JavaScript. Что позволяет, например, перехватить аутентификационную информацию из cookie атакуемых пользователей.
Источник: http://www.securityfocus.com/bid/9700/discussion/
вверх^ к полной версии понравилось! в evernote


Вы сейчас не можете прокомментировать это сообщение.

Дневник XSS-уязвимость в LiveJournal dl // 23.02.04 15:47 | Чужая_правда - Дневник Чужая_правда | Лента друзей Чужая_правда / Полная версия Добавить в друзья Страницы: раньше»