XSS na hidmet.gov.rs
#1
Eksploatisan je Cross Site Scripting (XSS) propust na hidmet.gov.rs. Na osnovu primera rekao bih da je samo reflektujući, ali i dalje postoje načini za zloupotrebu. Izvor: https://twitter.com/Anonymous_Link/statu...7209760768, arhivirano: https://archive.ph/WPNwb.

[Image: attachment.php?aid=392]


Attached Files Image(s)
   
“If you think you are too small to make a difference, try sleeping with a mosquito.” - Dalai Lama XIV
Reply
#2
Preporuka za građane, ne otvarajte linkove koji Vam stižu od nepoznatih izvora, a vode na http://hidmet.gov.rs. Jedna od Anonimus grupa je pronašla propust koji može da izmeni stranicu sa ciljem umetanja malicioznog koda. Za nadležne, naravno, ispravite ovaj propust, čini mi se i da samo funkcija htmlspecialchars(urldecode()) bi rešila problem (ali ima i drugih kompletnijih rešenja za PHP).
“If you think you are too small to make a difference, try sleeping with a mosquito.” - Dalai Lama XIV
Reply
#3
IP: 79.101.42.78
“If you think you are too small to make a difference, try sleeping with a mosquito.” - Dalai Lama XIV
Reply


Forum Jump:


Users browsing this thread: 1 Guest(s)