Same-Site Scripting (SSS)

Lexikon webových zranitelností

zpět
Název: Same-Site Scripting (SSS)
Zařazení: Konfigurační nedostatky
Závažnost: Nízká

Popis:

Chybný záznam na DNS serveru pro doménu localhost umožňuje útočníkům útočit na ostatní uživatele víceuživatelských systémů. V případě špatného záznamu doménové jméno localhost.example.cz směřuje na IP adresu 127.0.0.1, tedy na zařízení samotného uživatele, kde může čekat falešný obsah, nebo se mohou logovat hodnoty zaslaných cookies.

Související: