Уразливість на businessweek.com
20:38 26.05.200805.02.2008
У липні, 07.07.2007, я знайшов Cross-Site Scripting уразливість на популярному проекті http://businessweek.com. Про що найближчим часом сповіщу адміністрацію проекту.
Детальна інформація про уразливість з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.
26.05.2008
XSS:
- alert(document.cookie) (IE)
- цікавий (IE)
Дана уразливість досі не виправлена.