επιτρέπει ανάρτηση μηνύματος στην πλευρά του χρήστη (Cross Site Scripting – XSS) χωρίς να επιτρέπει περαιτέρω αλλοίωση της ιστοσελίδας ή πρόσβαση στον εξυπηρετητή (Server).
Η αδυναμία εντοπίστηκε στο σημείο της ιστοσελίδας που επιτρέπει αναζήτηση ανα κατηγορία (Category-Search).Την αδυναμία μπορείτε να δείτε [εδώ], όπου ο ExtAsY αναφέρει «..:ExtasY:.. Was HeRe..FUCK NATO!» σε όποιον επισκέπεται την ιστοσελίδα μέσω του συνδέσμου που αναφέρουμε. Screenshot της επίθεσης παραθέτουμε παρακάτω:
Δεν είναι σαφές στην συντακτική ομάδα του SecNews αν η συγκεκριμένη αδυναμία μπορεί να προσδώσει περαιτέρω πρόσβαση στον εξυπηρετητή ή αν ο ExtAsY έχει εντοπίσει και άλλη αδυναμία που του επιτρέπει επέκταση της πρόσβασής του. Σε κάθε περίπτωση για οτιδήποτε νεότερο, μείνετε συντονισμένοι στο SecNews.


Δεν υπάρχουν σχόλια:
Δημοσίευση σχολίου
Υβριστικά σχόλια δεν δημοσιεύονται...Επίσης χρησιμοποιήστε ελληνική γραφή για να αναρτηθούν τα σχόλιά σας.