ブックマーク / tyage.sakura.ne.jp (1)

  • 脆弱性の報告をしてみた | チャゲってる日々 - @tyage

    セプキャンキャラバンのUSTを見ながらとあるWebサービスを使っていたら、うっかり脆弱性を発見してしまったため、とりあえずお問い合わせフォームから報告してみた。 試験中にも関わらず・・・ 特定に繋がりそうなところは隠してあります。 ****を楽しく使わせていただいております。 この度、****において脆弱性があることが分かりましたので報告させていただきます。 1. - 現象 - 「****」や「****」ページにおいて任意のJavaScriptが実行出来る。 以下のページのように「****」や「****」ページにて任意のJavaScriptが実行されてしまいます。 例:http://****.***/**** 例:http://****.***/**** - 想定される被害 - アクセスしてきたユーザーのCookieからトークンを盗み出すことにより、不正なログインが

    isidai
    isidai 2011/03/07
    キャンプの成果は確実に社会や国益に+の方向で反映出来てるよね。 - 脆弱性の報告をしてみた | チャゲってる日々 - @tyage:
  • 1