H αναφερόμενη αδυναμία διαπιστώσαμε οτι έχει εφαρμογή ΜΟΝΟ σε φυλλομετρητή ιστοσελίδων Firefox και όχι σε Chrome.
Ως γνωστόν οι αδυναμίες XSS δεν είναι εφικτό να οδηγήσουν άμεσα σε αλλοίωση της ιστοσελίδας ή πρόσβαση στον εξυπηρετητή όμως μπορούν να χρησιμοποιηθούν έμμεσα για αλλοίωση του περιεχομένου σε επίπεδο χρήστη (user-session).
Σε ιστοσελίδες που διαθέτουν μεγάλο αριθμό χρηστών όπου το Phising μπορεί να αποφέρει ανακατεύθυνση επισκεπτών , πρέπει να λαμβάνονται σοβαρά υπόψη και να επιδιορθώνονται άμεσα.
Ο «ToUR» αναφέρει σε μήνυμά του οτι «διαθέτει αντίστοιχες αδυναμίες σε Ελληνικές ιστοσελίδες».
secnews.gr
Δεν υπάρχουν σχόλια :
Δημοσίευση σχολίου