Pixy. Xss e Sql injection testing in Java.
Giovedì 21 Giugno 2007Tags: Hacks, Internet, SQL, Software, XSS e XSF, java, sicurezza
La vulnerabilità colpisce il sistema di filtri anti XSS di Google che proteggono i suoi utenti da iniezioni di codice HTML malizioso in questo caso il servizio colpito è Google Docs. Questo tipo di vulnerabilità sono presenti nella maggiorparte dei siti con editors WYSIWYG (what you see is what you get).
Falle come questa sono exploitabili anche attraverso l'injection di un iframe. Lo scopritore della vulnerabilità Hong dice in una mail: ... (continua a leggere...)