edición general
4 meneos
 

[EN] Cross-Site Scripting (XSS) en Google Chrome y Opera mediante ATOM/RSS

Prueba de concepto (P-o-C) para la explotación de una vulnerabilidad XSS detectada en Opera y Chrome debido a un error en el parseo de los datos obtenidos mediante ATOM/RSS. Este fallo permite la ejecución de código JavaScript arbitrario en el navegador. (vía blog.segu-info.com.ar/2009/09/cross-site-scripting-traves-de-atom-y.ht)

| etiquetas: seguridad , opera , chrome , xss , cross-site scripting , poc

menéame