edición general
15 meneos
 

Posible vulnerabilidad en blogger

Obviamente, publicar esto puede tener efectos negativos (un montón de lammers haciendo el chorra en weblogs ajenos) y positivos (el problema lleva ya dos días en el grupo de noticias de blogger sin respuesta alguna), pero el caso es que las páginas de comentarios de blogger parecen tener una vulnerabilidad de cross-scripting bastante gorda; un código HTML adecuadamente formado puede hacer que se cargue código de páginas externas en las páginas de comentarios de un weblog. (ver enlace para descripción detallada)

| etiquetas: blogger , comentarios , cross-scripting

menéame