postPR.ru » Безопасность » DOM-based XSS в WordPress

    Дешевый хостинг



 

DOM-based XSS в WordPress

Автор: Master-It | Дата: 24-11-2014 в 08:54 | Просмотров: 554 | Комментариев: 2





DOM-based XSS в WordPress
Провел небольшое тестирование своих сайтов на предмет выявления DOM-Based XSS уязвимостей, и обнаружил целую кучу багов.
DOM-Based XSS (Type 0) возникает из-за недостаточной фильтрации данных на стороне пользователя, т. е. это уязвимость клиентской части веб приложения.
Пришлось исправлять добрую часть JS кода.
Однако, не остался в стороне и мой блог на WordPress.
Бага была обнаружена в JQuery библиотеке jquery.prettyPhoto.js.
В статье представлено несколько векторов XSS атаки с помощью библиотеки jquery.prettyPhoto.js и способы закрытия уязвимости.

Категория: Безопасность

Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь.
Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.
<
  • Публикаций: 6
  • Комментариев: 8
  • ICQ:
26-11-2014 в 13:27

TheUser

  • Группа: Участник
  • Регистрация: 15.07.2013
 
Бага хоть и старая, но актуальная и по сей день.

<
  • Публикаций: 116
  • Комментариев: 81
  • ICQ:
24-11-2014 в 09:32

Master-It

  • Группа: Опытный
  • Регистрация: 23.01.2013
 
У большого количества сайтов на WordPress бага в jquery.prettyPhoto.js не закрыта!

--------------------

Информация
Комментировать статьи на нашем сайте возможно только в течении 5 дней со дня публикации.