大数跨境
0
0

TripAdvisor与Uber网站出现XSS漏洞

TripAdvisor与Uber网站出现XSS漏洞 代码卫士
2014-12-11
2
导读: 流行旅游网站TripAdvisor发现XSS漏洞,导致网站页面被修改并为攻击者窃取用户凭证、

流行旅游网站TripAdvisor发现XSS漏洞,导致网站页面被修改并为攻击者窃取用户凭证、贴出错误评论提供了机会。据悉,攻击者可通过输入精心编制的可执行脚本将TripAdvisor用户用来设置“航空观察”中关于机场票价的提醒进行篡改。

另外,备受争议的打车应用Uber也发现此类漏洞,导致网站访客的cookies、个人信息、认证凭证及浏览历史被盗。


【声明】内容源于网络
0
0
代码卫士
奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
内容 3434
粉丝 0
代码卫士 奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
总阅读2.3k
粉丝0
内容3.4k