Seznam.cz XSS

BugTrack

Seznam.cz XSS#
XSS na strance s API Seznam Cookie, viz [link]
mozne vyuzit ke kradezi prihlasovaciho cookie od freemailu (ds), jelikoz to ale obsahuje priznak httpOnly, je mozno toto provest "pouze" u prohlizece Firefox < 3.1 a nezaplatovaneho IE 6, coz jsou dle statistik (StatCounter) treti a ctvrty nejpouzivanejsi prohlizec v Ceske republice.
(odpovědět)
Emkei | E-mail | Website | PGP23.12.2009 9:07
re: Seznam.cz XSS#
Problém bypassování httpOnly příznaku byl vyřešen relativně brzy po vydání první verze FF, který tento příznak podporoval ;)
(odpovědět)
Duck | 85.71.165.*23.12.2009 13:33
re: Seznam.cz XSS#
to je ta zminovana verze 3.1 =)
(odpovědět)
Emkei | E-mail | Website | PGP23.12.2009 16:06
re: Seznam.cz XSS#
prosím mně nefunguje link a mam tu verzi Firefox co mám dělat?
(odpovědět)
Felinex | 213.19.80.*23.3.2010 17:55
re: Seznam.cz XSS#
opraveno...
(odpovědět)
Emkei | E-mail | Website | PGP9.4.2011 14:36

Zpět
 
 
 

 
BBCode