ΑρχικήsecurityΕυπάθεια XSS στο Πάντειο Πανεπιστήμιο

Ευπάθεια XSS στο Πάντειο Πανεπιστήμιο

Ένας αναγνώστης του iGuRu.gr μας πληροφόρησε με ένα e-mail, ότι ανακάλυψε ευπάθεια XSS στη σελίδα του Πάντειου Πανεπιστημίου Κοινωνικών και Πολιτικών Επιστημών.

Μαζί με την αναφορά της ευπάθειας μας παραχώρησε και μια εικόνα που αποδεικνύει το κενό ασφαλείας. xss

Με τον όρο Cross-site scripting ή XSS (δεν ονομάζεται CSS γιατί υπάρχει ήδη η ονομασία αρχείων .css) αναφερόμαστε στην εκμετάλλευση διάφορων ευπαθειών (vulnerabilities) υπολογιστικών συστημάτων με εισαγωγή κώδικα HTML ή Javascript σε κάποιο ιστοχώρο.

Κάποιος κακόβουλος χρήστης, θα μπορούσε να εισάγει κώδικα σε έναν ιστοχώρο, μέσω ενός κειμένου εισόδου για παράδειγμα, ο οποίος αφού δεν θα φιλτραριζόταν από τον ιστοχώρο σωστά, θα μπορούσε να προκαλέσει προβλήματα στον διαχειριστή ή επισκέπτη του ιστοχώρου. παράδειγμα:

 
https://test-selida.gr?name=

Ο κακόβουλος χρήστης θα μπορούσε να επιτύχει :

Κλοπή κωδικών/λογαριασμών κλπ προσωπικών δεδομένων
Αλλαγή ρυθμίσεων του ιστοχώρου
Κλοπή των cookies
Ψεύτικη διαφήμιση (μέσω, π.χ., ενός συνδέσμου)

Η ευπάθεια αναφέρεται στην αδυναμία του συστήματος που υποστηρίζει ο ιστοχώρος να φιλτράρει και να απορρίψει τυχόν επιβλαβείς εισόδους.

Σε περίπτωση που οι διαχειριστές της σελίδας ενδιαφέρονται για περισσότερες πληροφορίες, μπορούν να επικοινωνήσουν μαζί μας στο info@secnews.gr για να τους προωθήσουμε την ευπάθεια.

Περιγραφή ΧSS: Wikipedia

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS