sårbarheter
(pseudo)Persistent Cross-Site Scripting (XSS) at anbudstorget.no
Skrevet av xqus 11 April, 2010 - 16:13anbudstorget.no is vulnerable to a Persistent Cross-Site Scripting attack.
The problem exists because of the lack of properly escaping user
input before using it to specify the site background.
Hele sårbarheten kan leses her: http://lsec.no/vuln/2010-05
Cross-Site Scripting (XSS) at nettby.no edit_link.php
Skrevet av xqus 10 January, 2010 - 22:32------------------------------------------------------------------------
Cross-Site Scripting (XSS) at nettby.no edit_link.php
------------------------------------------------------------------------
Author: Audun Larsen (larsen at xqus dot com)
Date: Jan 10, 2010
--AFFECTED SOFTWARE--------------------------
Name: nettby.no
nettby.no is a norwegian social network run by
Nettby Community AS.
--DISCUSSION---------------------------------
nettby.no is vulnerable to a Non-Persistent (or reflected)
Cross-Site Scripting attack. The problem exists because of the lack
Hvorfor er Cross Site Scripting farlig
Skrevet av xqus 28 December, 2008 - 11:49Cross Site Scripting, eller XSS er sammen med SQL injection ett av de vanligste sikkerhetshullene i webbasert programvare.
Enkelt forklart går XSS ut på å manipulere innholdet på en nettside ved ulike metoder. Hvis du vil lese mer om XSS, ta en titt i Wikipedia.
Selv om den vanligste typen av XSS sårbarheter er midlertidlige (Non-Persistent) så er dette faktisk noe man bør ta alvorlig.

