Safeweb voorkomt hacking, exploits en datalekken

Cross-site scripting-lek op Ebay.com


Een Indiase beveiligingsonderzoeker heeft een cross-site scripting-lek op Ebay.com ontdekt waardoor kwaadwillenden cookies van gebruikers kunnen stelen.

Om de kwetsbaarheid te misbruiken moet een aanvaller over een eBay `seller account` beschikken. Vervolgens volstaat het aanbieden van een product waarbij de cross-site scripting-code in de HTML wordt geplaatst.


Bron: www.security.nl | Datum: 16-11-'12

Bekijk nieuws overzicht