Összefoglaló
A Youtube Script olyan sérülékenysége vált ismertté, melyet kihasználva rosszindulatú támadók cross-site scripting támadást hajthatnak végre.
Leírás
A Youtube Script olyan sérülékenysége vált ismertté, melyet kihasználva rosszindulatú felhasználók cross-site scripting támadást hajthatnak végre.
A “lang[please_wait]” paraméterhez rendelt bemenet a siteadmin/editor_files/includes/load_message.php-ben nincs megfelelően kezelve mielőtt a felhasználóhoz visszakerül. Ez kihasználható kártékony html és script kód futtatására a felhasználó böngészőjében egy érintett weboldallal kapcsolatosan.