Ο ερευνητής ασφάλειας Shikhil Sharma, εντόπισε μία ευπάθεια XSS σε μια από τις κορυφαίες online μηχανές αναζήτησης θέσεων εργασίας, τη Monster.
Η Monster είναι η μεγαλύτερη μηχανή αναζήτησης εργασίας στον κόσμο. Έχει πάνω από ένα εκατομμύριο ανακοινώσεις θέσεων εργασίας, πάνω από 1 εκατομμύριο βιογραφικά<…>
στη βάση δεδομένων (2008) και πάνω από 63 εκατομμύρια άτομα που τη χρησιμοποιούν κάθε μήνα για να αναζητήσουν εργασία. Η εταιρεία απασχολεί περίπου 5.000 υπαλλήλους σε 36 χώρες.
Το πεδίο αναζήτησης θέσης εργασίας στην ιστοσελίδα της Monster Ινδίας (jobsearch.monsterindia.com) βρέθηκε ευάλωτο σε επιθέσεις XSS injection. Η ίδια ευπάθεια φαίνεται ότι παρουσιάζεται και στα παρακλάδια της σελίδας στο Χονγκ Κονγκ (jobsearch.monster.com.hk) και στον Περσικό Κόλπο (jobsearch.monstergulf.com).
Το είδαμε: εδώ