• XSS.stack #1 – первый литературный журнал от юзеров форума

Mail.ru XSS

amstrot

(L2) cache
Пользователь
Регистрация
16.02.2019
Сообщения
308
Реакции
410
Используя DOM XSS на следующих конечных точках. Уязвимость использовалась на запрещенных страницах, а основная причина кроется в jquery.


Эксплуатация требует, чтобы пользователь использовал функциональность входа на веб-сайте. После отправки учетных данных, JavaScript будет выполняться. Пример ссылки ниже.

https://tz.mail.ru/promo/js/#<svg onload=confirm(cookie)>

P.S. Пропатчили.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх