XSS уязвимость paypal.com
- Font size: Larger Smaller
- Hits: 4451
- 0 Comments
- Subscribe to this entry
- Bookmark
Один 17-ти летний подросток из Германии нашел уязвимость сайта Paypal.com. Вызвать глюк можно воспользовавшись функцией поиска на сайте если вставить туда определенный Javascript-код:
';alert(String.fromCharCode(88,83,83))//';alert(String.fromCharCode(88,83,83))//"; alert(String.fromCharCode(88,83,83))//";alert(String.fromCharCode(88,83,83))//-- </SCRIPT>">'><SCRIPT>alert(String.fromCharCode(88,83,83)) </SCRIPT>
Роберт Кугле (17-ти летний подросток) отправил информацию о данной уязвимости, в своотвествии с инструкциями на сайте Paypal для профессианалов, которые специализируются на поиске багов. В ответ Роберт получил дисквалификацию, т.к. участниками программы вознаграждения могут быть только лица не моложе 18-ти лет. Данный ответ обидел юного хакера, после чего он опубликовал уязвимость в открытом доступе.
Нужно заметить, что аналогичные программы от Google или Mozilla позволяют принимать участие даже школьникам, правда с согласия родителей.
Стоило ли представителям paypal выплатить вознаграждение нашему хакеру? Правильно ли участие несовершеннолетних в такого рода программах? Интересно узнать мнение наших читателей.