XSS уразливість в Google

18:46 23.12.2006

Нещодавно була знайдена нова XSS уразливість в Google. Як повідомив RSnake в своєму записі Google XSS Vuln, на сайті Гугла, в розділі підтримки користувачів (support), була знайдена XSS уразливість.

XSS уразливість на сайті Google

Дану XSS знайшов Hong. Її важко використати зловмиснику, бо дана XSS потребує кліка по лінкам на сайті Гугла, але все ж таки вона несе загрозу. Молодець Hong, що знайшов :-) . До речі, Гугл швидко виправив дану уразливість.

Серед останніх уразливостей в веб додатках Гугла, я згадував XSS в Google Search Appliance та Витік інформації в Orkut (проекті Google).


Leave a Reply

You must be logged in to post a comment.