Ieri, navigando su un importante sito di social networking internazionale, ho scoperto alcune pericolose vulnerabilità XSS al suo interno. Ho notificato la vulnerabilità allo staff del servizio in questione e reputando la vulnerabilità scoperta molto rischiosa (cookie grabbing, user informations disclosure, hijacking) preferisco evitare un post al riguardo almeno fino a quando non riceverò risposta alla notifica.
Ho registrato anche alcuni video che dimostrano la vulnerabilità ma per il momento sono offline.
Stay Tuned.
Antonio.












































Un commento su “XSS e Social Network”