About网站大部分链接都易受攻击
发布时间:2021-01-20 17:23:39
阅读:次
来源:燃气阀厂家
About网站遭遇了巨大的安全问题,其很可能更糟糕了,因为超过9800万游客浏览各种特定主题的子域。一名安全研究人员披露,所有的话题链接和相关About网站的所有域“至少99.88%”很容易打开XSS(跨站脚本)和iframe注入(跨框架脚本,XFS)的攻击。根据研究人员的调查结果和概念验证结果显示,About网站所有子域都会受到影响。
新加坡的南洋理工大学的数学科学部(MAS)、物理和数学(SPMS)部公布了大量的漏洞,基本上是以About网站为媒介的,在游客不知情的情况下被分发到其他地方。其在披露的时候说道:“到现在为止,他们仍然没有打补丁。同时,About网站主页的搜索框很容易受到XSS攻击,这意味着涉及到About网站所有域很容易受到XSS攻击。”由于这些类型的攻击,用户进去后,并不是一台服务器或应用程序对About网站的子域漏洞会把针对所以参观者攻击,其可以窃取数据,采取不同的选项卡进行用户会话控制,或者是运行恶意代码等等。
相关阅读