La vulnerabilità colpisce il sistema di filtri anti XSS di Google che proteggono i suoi utenti da iniezioni di codice HTML malizioso in questo caso il servizio colpito è Google Docs. Questo tipo di vulnerabilità sono presenti nella maggiorparte dei siti con editors WYSIWYG (what you see is what you get).
Falle come questa sono exploitabili anche attraverso l’injection di un iframe.
Lo scopritore della vulnerabilità Hong dice in una mail:
…
Ho trovato un buco nei filtri anti XSS di Google Docs non sa come lavori la textarea,Se iniettiamo il seguente codice nel documento:
<textarea><a href=" http://www.site.com/
</textarea><script>alert('xss')</script>"></textarea>
I filtri XSS di Google non filtrano lo script: <script>alert(’xss’)</script> dovuto al fatto che sono incapsultati all’interno dei tag html . Ma nei fatti il browser tratta <a href=”http://www.site.com/ come se fosse semplice testo dentro la textarea, poi esegue il codice.
Google è terrorizzata dal fatto che questo genere di bug possono essere presenti in molti altri servizi da loro offerti.
Si spera che Google corregga il bug quanto prima.
..
Via ha.ckers.org

































![ngnr Frank (Francesco De Rosa) posted a photo:21 Giugno 2008 - Solstizio d'EstateSan Leonardo di Siponto (FG) [?]Fenomeno del raggio di luce a San Leonardo di Siponto (FG): dal Foro Gnomonico praticato nella volta dell'Abbazia il sole confluisce in un determinato punto al mezzogiorno astronomico del Solstizio d'Estate disegnando sul pavimento un rosone.www.sanleonardodisiponto.it/Canon EOS 20D con Tokina 12-24mm f/4 ngnr Frank (Francesco De Rosa) posted a photo:21 Giugno 2008 - Solstizio d'EstateSan Leonardo di Siponto (FG) [?]Fenomeno del raggio di luce a San Leonardo di Siponto (FG): dal Foro Gnomonico praticato nella volta dell'Abbazia il sole confluisce in un determinato punto al mezzogiorno astronomico del Solstizio d'Estate disegnando sul pavimento un rosone.www.sanleonardodisiponto.it/Canon EOS 20D con Tokina 12-24mm f/4](http://farm4.static.flickr.com/3093/2600253028_c6845452ee_s.jpg)










Un commento su “Vulnerabilità XSS in Google Docs.”