LINUX.ORG.RU
ФорумTalks

Хочу поздравить великих быдлокодеров приложения ВК для iOS.

 , ,


0

1

В приложении ВКонтакте для iPhone есть XSS-уязвимость, в постах на стене можно спокойно писать код на HTML и JS. Он выполнится.

Может это и не очень большая проблема, но всё же довольно забавно.

Приложения для iPad и Android не имеют данной уязвимости.

Deleted

Последнее исправление: romeo250501 (всего исправлений: 2)

05.10.2014

ВКонтакте

EXL ★★★★★
()

А в браузере оно не работает? Ставить для каждого сайтика приложение, это, гхм.

KillTheCat ★★★★★
()

Хочу поздравить великих быдлокодеров приложения ВК для iOS

Это, наверное, надо на ios.org.ru

orm-i-auga ★★★★★
()

Как-то не заметил следов выполнения на скриншоте.

Ghostwolf ★★★★★
()
Ответ на: комментарий от daemonpnz

Как не видно, смотрите второй скриншот. PS. Код дампит переменные и выводит их через document.write()

Deleted
()
Ответ на: комментарий от Deleted

А сразу по нормальному в ОП нельзя было скинуть ссылку на second image, а то на этом укуренном imgur вообще неочевидно, что там ещё какая-то картинка есть.

daemonpnz ★★★★★
()

У меня не работает. Поставил приложение Vk App (VKontakte). Оно? С названием «Вконтакте» не нашел.

Может это и не очень большая проблема

Это вообще-то огромная дыра в безопасности. Можно же куки уводить.

pi11 ★★★★★
()
Ответ на: комментарий от Deleted

Оно же наверное через апи работает, отсюда и дырявый говнокод - тупо все в хтмл пихает, лол. Надо ключи от апи уводить.

KillTheCat ★★★★★
()

пцаны, я вчера подружке на мыло написал. тред создавать?

der_looser ★★
()
Ответ на: комментарий от Eddy_Em

А в туалет сходил по-большому?

Deleted
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.