編集可能

PC版Yahoo!知恵袋の"最近みたQ&A"にXSS脆弱性

パソコン版Yahoo!知恵袋の最近みたQ&AにXSS脆弱性
18
転職 @mpyw

【速報】 Yahoo!知恵袋にXSS脆弱性を確認 / “<script>alert("xss");</script> これであなたもおしまいです。 - Yahoo!知恵袋” http://t.co/ZkkpA4T2yl

2013-07-22 03:40:20
転職 @mpyw

これこの質問以外のページ表示したときにもくるでww

2013-07-22 03:41:12
転職 @mpyw

どこでアラートはいてるの

2013-07-22 03:43:52
転職 @mpyw

どこにXSS脆弱性があるの

2013-07-22 03:45:28
転職 @mpyw

レニウムリロードするんだそのページを

2013-07-22 03:46:54
転職 @mpyw

タイトルもエスケープされてるよ?

2013-07-22 03:52:20
転職 @mpyw

ぽいね RT @ikr7: detail.chiebukuroだと出る?

2013-07-22 03:54:11
Nazmi Salman Kalb @aWtyNwee

レあれじゃね、あなたが最近見たQ&Aの

2013-07-22 04:00:55
転職 @mpyw

ほんとやwwwwwwwwww

2013-07-22 04:01:47
転職 @mpyw

あなたが最近見たQ&A

2013-07-22 04:03:52
Nazmi Salman Kalb @aWtyNwee

知恵袋開くたびにalertうざいな

2013-07-22 04:07:38
転職 @mpyw

閲覧履歴クリアボタン押すと治る

2013-07-22 04:07:55
にちむのオナホ @cn

@k5342 PC で開いてリロードしてみて

2013-07-22 04:12:35
リンク p.twipple.jp レニウムさんの写真をもっとよく見るにはURLをクリック!! 「レニウムさん@cn: うーむ( ◠‿◠ ) 」(ついっぷるフォト)
にちむのオナホ @cn

どうやって見つけるんだろうこんなの…

2013-07-22 04:14:05
このツイートは権利者によって削除されています。
にちむのオナホ @cn

Yahoo!知恵袋、普通に JavaScript のコードとか書かれるしそういうページ見たとき全部実行されてたってことか…

2013-07-22 04:16:48
残りを読む(31)

コメント

竹渕瑛一 @GRGSIBERIA 2013年7月22日
知恵袋でやってるってことは,他でもやってるんだろうね
0