XSS (cross site scripting) bei American Express

This entry was posted by on Wednesday, 24 December, 2008 at

Wieder einmal hat es einen Großen im Geschäft erwischt. Ein kleiner Fehler in der Applikation und schon lassen sich sehr interessante Dinge anstelen wie zB Cookies klauen und damikt auf der AmEx Seite als dieser User eingeloggt sein.

Details: the register.co.uk


Leave a Reply