Cross-site scripting-lek op Ebay.com
Een Indiase beveiligingsonderzoeker heeft een cross-site scripting-lek op Ebay.com ontdekt waardoor kwaadwillenden cookies van gebruikers kunnen stelen.
Om de kwetsbaarheid te misbruiken moet een aanvaller over een eBay `seller account` beschikken. Vervolgens volstaat het aanbieden van een product waarbij de cross-site scripting-code in de HTML wordt geplaatst.
Bron: www.security.nl | Datum: 16-11-'12
Bekijk nieuws overzicht
|