HTML 5 – XSSQL támadás

A webes környezetben a HTML5 szabvány megjelenésével sok új funkciót köszönthetnek a felhasználók. Az egyik ezek közül az SQLite támogatás, amely lehetővé teszi az adatok kliens oldali SQLite adatbázisba történő tárolását és kezelését. Az adatbázisok létrehozásához és lekérdezéséhez a HTML5 JavaScriptet használ. 

Megnőhet egy esetleges támadás kockázata, ha érzékeny információk – mint például felhasználói jelszavak, munkamenet azonosítók, bankkártya információk – kliens oldalon kerülnek tárolásra, mivel akár egy XSS (cross-site-scripting) sebezhetőséget kihasználva adatbázis lekérdezések is végrehajthatókak a felhasználói oldalon. A szerző viccesen az XSSQL nevet adta ennek a támadási módszernek.

http://yossi-yakubov.blogspot.com/2011/07/html-5-xssql.html

Címkék

XSS XSSQL hack


Legfrissebb sérülékenységek
CVE-2026-20805 – Microsoft Windows Information Disclosure sérülékenység
CVE-2025-54987 – Trend Micro Apex One (on-premise) management console sérülékenysége
CVE-2025-69260 – Trend Micro Apex Central Message Out-of-bounds Read DoS sérülékenysége
CVE-2025-69259 – Trend Micro Apex Central Message Unchecked NULL Return Value DoS sérülékenysége
CVE-2025-69258 – Trend Micro Apex Central LoadLibraryEX RCE sebezhetősége
CVE-2025-8110 – Gogs Path Traversal sérülékenysége
CVE-2025-48633 – Android Framework Information Disclosure sérülékenysége
CVE-2025-48572 – Android Framework Privilege Escalation sérülékenysége
CVE-2026-21877 – n8n Remote Code Execution via Arbitrary File Write sérülékenység
CVE-2025-68668 – n8n Arbitrary Command Execution sérülékenység
Tovább a sérülékenységekhez »