|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
[NEWS] Youtube Script "lang[please_wait]" Cross-Site Scripting Vulnerability
04 febbraio 2008
La società di sicurezza Secunia ha riportato un advisory (SA28775) nel quale si spiega che Smasher, security researcher ha individuato una vulnerabilità in uno script di Youtube che può essere usato da malintenzionati per eseguire attacchi di tipo cross-site scripting. Lo script non gestirebbe in maniera consona i dati in ingresso che verrebbero gestiti non correttamente nella restituzione all'utente. Lo sfruttamento con successo del bug può essere sfruttato per eseguire da remoto codice HTML arbitrario e codici script in una sessione di un browser nel contesto di un sito affetto. Al momento non risulta essere stata rilasciata una patch per risolvere il problema. per maggiori info, vi rimando all'advisory. Fonte: Secunia
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. Ultima modifica di c.m.g : 04-02-2008 alle 15:40. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 14:04.



















