Összefoglaló
A Facebook sérülékenysége vált ismertté.
Leírás
A sérülékenységet kihasználva a rosszindulatú távoli felhasználók Cross-Site Scripting támadást (XSS) idézhetnek elő. A támadók a Facebook Messenger 10.0 és 14.0 vezióiban tetszőleges kódot futtathatnak.
Megoldás
IsmeretlenTámadás típusa
Cross Site Scripting (XSS/CSS)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2014-6392 - NVD CVE-2014-6392