http://leo-sosnine.livejournal.com/ ([identity profile] leo-sosnine.livejournal.com) wrote in [personal profile] leo_sosnine 2016-09-01 02:19 pm (UTC)

Традиционно через ХСС тащат аутентификационный куки админа. Не то чтобы это прямо ахтунг, но и не минорная проблема, учитывая то, что эта проблема очень распространена.

Вот, например:

http://pen-testing.sans.org/blog/2016/08/19/azure-0day-cross-site-scripting-with-sandbox-escape

Post a comment in response:

If you don't have an account you can create one now.
HTML doesn't work in the subject.
More info about formatting