NetworkDoc.Ru В помощь системному администратору

EasyBlog

This is some blog description about this site

  • Home
    Home This is where you can find all the blog posts throughout the site.
  • Categories
    Categories Displays a list of categories from this blog.
  • Tags
    Tags Displays a list of tags that have been used in the blog.
  • Bloggers
    Bloggers Search for your favorite blogger from this site.
  • Team Blogs
    Team Blogs Find your favorite team blogs here.
  • Login
    Login Login form

XSS уязвимость paypal.com

Posted by on in Новости
  • Font size: Larger Smaller
  • Hits: 4450
  • 0 Comments
  • Subscribe to this entry
  • Print

Один 17-ти летний подросток из Германии нашел уязвимость сайта Paypal.com. Вызвать глюк можно воспользовавшись функцией поиска на сайте если вставить туда определенный Javascript-код:

 

';alert(String.fromCharCode(88,83,83))//';alert(String.fromCharCode(88,83,83))//";
alert(String.fromCharCode(88,83,83))//";alert(String.fromCharCode(88,83,83))//--
</SCRIPT>">'><SCRIPT>alert(String.fromCharCode(88,83,83)) </SCRIPT>

Роберт Кугле (17-ти летний подросток) отправил информацию о данной уязвимости, в своотвествии с инструкциями на сайте Paypal для профессианалов, которые специализируются на поиске багов. В ответ Роберт получил дисквалификацию, т.к. участниками программы вознаграждения могут быть только лица не моложе 18-ти лет. Данный ответ обидел юного хакера, после чего он опубликовал уязвимость в открытом доступе.

Нужно заметить, что аналогичные программы от Google или Mozilla позволяют принимать участие даже школьникам, правда с согласия родителей.

Стоило ли представителям paypal выплатить вознаграждение нашему хакеру? Правильно ли участие несовершеннолетних в такого рода программах? Интересно узнать мнение наших читателей.

0

Comments

  • No comments made yet. Be the first to submit a comment

Leave your comment

Guest Saturday, 01 February 2025
Loading ...

Joomla! Debug Console

Session

Profile Information

Memory Usage

Database Queries