パスワードを忘れた? アカウント作成
673617 journal

shibatenの日記: @nifty Webフォーラムにさらなる脆弱性

日記 by shibaten

えび日記 : 「XSS大王・さらなるホゥル」より。

クッキーのドメインが広過ぎ、スクリプト無しで、クッキーを盗める。

ドメインが広過ぎるのは、3つあるクッキーのうちの1つだが、このクッキーを盗むだけでも、なりすましの発言で可能である模様。

なお、ログインフォームは、対策(サニタイズ)されたようで、パスワードを盗む exploit コード(自家製)は、動かなくなっていた。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
typodupeerror

にわかな奴ほど語りたがる -- あるハッカー

読み込み中...