Dernier message
developpeur
Portrait de laghal
Inscrit le : 05/08/2014
Commentaires : 0
Messages : 17
#1
Message Sujet: IMPORTANT : Faille XSS     05/08/2014 à 02:11

Jetez un œil ici...
Et passez la souris sur "title="Suivez laghal sur Twitter">
Si vous ne bloquez pas les pop-ups, vous conviendrez que j'ai réussi à exécuter du script (rien de très méchant, juste la commande "alert()").
Mais dois-je rappeler les dangers des XSS ?
Vols des données de connexion, failles day0 sur les navigateurs, phishing ultra-simplifié et crédible...
Il vous serait très bénéfique de dégager les failles présentes sur les liens que l'on peut inclure sur notre profil.
En plus c'est du XSS permanent, c'est à dire que couplé avec des CSRF, votre forum aurait vite fait de se prendre un vilain ver...

Bref, je ne doute pas que l'équipe d'IndieMag réglera ça efficacement.

Il est un peu tard pour que je fouine plus, en cas de nouvelles failles je reposterai des trucs ici.

Bonne soirée <3

Bonjour