האתר של FedEx סובל מפירצת XSS
נכתב ב-31 באוגוסט 2008, 21:34 | על-ידי לירון | קטגוריות: כללי
0
אחת ממש ברורה, אם מגיעים לדף שבו היא גרה.
כבר הודעתי להם. מעניין מתי יעשו עם זה משהו. אם תוך כמה ימים לא יקרה כלום (ואני לא אשכח), אני אפרסם את זה פה.
עדכון 9/9/2008: הם תיקנו את זה. קודם, כשהיית הולך ללינק הזה, היית מקבל הודעת Javascript שיצרתי. היה אפשר להחליף את הקוד הזה בכל דבר, כמובן. עכשיו הם הוסיפו שם בדיקה שמונעת את זה (אולי אפשר לעקוף גם אותה, אבל לא התעמקתי).