Apigee Facebook API cross-site scripting sérülékenység

CH azonosító

CH-6245

Angol cím

Apigee Facebook API Cross-Site Scripting Vulnerability

Felfedezés dátuma

2012.01.15.

Súlyosság

Alacsony

Érintett rendszerek

Apigee

Érintett verziók

Apigee

Összefoglaló

Az Apigee olyan sérülékenységét jelentették, amelyet kihasználva a támadók cross-site scripting (CSS/XSS) támadásokat hajthatnak végre.

Leírás

A felhasználó Facebook üzenőfalára írt üzenet vagy megjegyzés nincs megfelelően ellenőrizve, mielőtt a visszakerülne a felhasználóhoz. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngésző munkamenetében, az érintett oldallal kapcsolatosan.

Megoldás

Frissítsen a legújabb verzióra