Πέμπτη 7 Φεβρουαρίου 2013

Ευπάθεια XSS στη Monster Ινδίας, Περσικού Κόλπου και Χονγκ Κονγκ

Print Friendly and PDF Print Print Friendly and PDF PDF

xss-underestimated-threat Ο ερευνητής ασφάλειας Shikhil Sharma, εντόπισε μία ευπάθεια XSS σε μια από τις κορυφαίες online μηχανές αναζήτησης θέσεων εργασίας, τη Monster.


Η Monster είναι η μεγαλύτερη μηχανή αναζήτησης εργασίας στον κόσμο. Έχει πάνω από ένα εκατομμύριο ανακοινώσεις θέσεων εργασίας, πάνω από 1 εκατομμύριο βιογραφικά<…>


στη βάση δεδομένων (2008) και πάνω από 63 εκατομμύρια άτομα που τη χρησιμοποιούν κάθε μήνα για να αναζητήσουν εργασία. Η εταιρεία απασχολεί περίπου 5.000 υπαλλήλους σε 36 χώρες.


Το πεδίο αναζήτησης θέσης εργασίας στην ιστοσελίδα της Monster Ινδίας (jobsearch.monsterindia.com) βρέθηκε ευάλωτο σε επιθέσεις XSS injection. Η ίδια ευπάθεια φαίνεται ότι παρουσιάζεται και στα παρακλάδια της σελίδας στο Χονγκ Κονγκ (jobsearch.monster.com.hk) και στον Περσικό Κόλπο (jobsearch.monstergulf.com).





Το είδαμε: εδώ

Share
Loading