Cross-Site Scripting на Яндексі

17:29 18.07.2006

Першою новиною буде XSS (Cross-Site Scripting) на images.yandex.ru.

Перша інформація про дану уразливість з’явилася ще на початку минулого місяця, але Яндекс до сих пір її не виправив.

XSS: alert(document.cookie).


Одна відповідь на “Cross-Site Scripting на Яндексі”

  1. MustLive каже:

    Цікаве використання даної XSS уразливості ;-) .

Leave a Reply

:mrgreen: :| :twisted: :arrow: 8O :) :? 8) :evil: :D :idea: :oops: :P :roll: ;) :cry: :o :lol: :x :( :!: :?: