XSS nel file SWF

3

Ho il seguente codice in un file SWF che uno scanner di vulnerabilità contrassegna come XSS:

// Action0
    {
        var __callResult_6 = getURL(_root.thankYou, "_self");
        var __callResult_7 = stop();

    }

Come può essere sfruttato e come può essere riparato se sfruttabile?

    
posta Zuly Gonzalez 15.12.2011 - 11:32
fonte

1 risposta

2

Troverai una descrizione dettagliata del problema QUI

    
risposta data 15.12.2011 - 13:07
fonte

Leggi altre domande sui tag