PayPal 2 года не мог закрыть XSS уязвимость на своем сайте.

отметили
10
человек
в архиве
PayPal 2 года не мог закрыть XSS уязвимость на своем сайте.
В прошлом месяце компания Netcraft сообщила о наличии XSS уязвимости в сайте PayPal, которая активно использовалась против пользователей платежной системы. Однако, как оказалось, уязвимость в странице пожертвования для временно отстраненных пользователей, была обнаружена еще 2 года назад.
Крис Марлоу пытался предупредить PayPal об обнаруженной уязвимости еще в июне 2004 года, но представитель PayPal, с которым он общался, не понимал что такое XSS уязвимость.
Добавил furtaev furtaev 23 Июля 2006
Комментарии участников:
Ни одного комментария пока не добавлено


Войдите или станьте участником, чтобы комментировать