HTML 5 – XSSQL támadás

A webes környezetben a HTML5 szabvány megjelenésével sok új funkciót köszönthetnek a felhasználók. Az egyik ezek közül az SQLite támogatás, amely lehetővé teszi az adatok kliens oldali SQLite adatbázisba történő tárolását és kezelését. Az adatbázisok létrehozásához és lekérdezéséhez a HTML5 JavaScriptet használ. 

Megnőhet egy esetleges támadás kockázata, ha érzékeny információk – mint például felhasználói jelszavak, munkamenet azonosítók, bankkártya információk – kliens oldalon kerülnek tárolásra, mivel akár egy XSS (cross-site-scripting) sebezhetőséget kihasználva adatbázis lekérdezések is végrehajthatókak a felhasználói oldalon. A szerző viccesen az XSSQL nevet adta ennek a támadási módszernek.

http://yossi-yakubov.blogspot.com/2011/07/html-5-xssql.html

Címkék

XSS XSSQL hack


Legfrissebb sérülékenységek
CVE-2023-38823 – Tenda AC18, Tenda AC6, tenda / ac19 firmware, tenda / ac6 firmware, Tenda AC18 Firmware 15.03.05.19(6318), Tenda AC9, tenda / ac19, Tenda AC9 Firmware 15.03.05.19(6318) sérülékenysége
cve-2023-36439 – Microsoft Exchange szerver sérülékenysége
CVE-2023-23368 – QNAP QTS sérülékenysége
CVE-2023-22518 – Confluence Data Center és Server sérülékenysége
CVE-2023-20273 – Cisco IOS XE Web UI jogosultság kiterjesztés sérülékenysége
CVE-2023-20198 – Cisco IOS XE Web UI sérülékenysége
CVE-2023-4966 – NetScaler ADC és NetScaler Gateway sérülékenysége
CVE-2023-20101 – Cisco Emergency Responder 12.5(1)SU4 sérülékenysége
CVE-2023-22515 – Atlassian Confluence Data Center és Server sérülékenysége
CVE-2023-42793 – JetBrains TeamCity sérülékenysége
Tovább a sérülékenységekhez »