ثغرة من نوع XSS في موقع واجهة برمجة التطبيقات الخاص ب يوتوب

في موقع يوتوب XSS تم الكشف عن ثغرة خطيرة من نوع
وذلك في النطاق الفرعي للموقع والمخصص إلى واجهة برمجة التطبيقات
http://gdata.youtube.com/

الثغرة التي تم الكشف عنها من طرف عدة مصادر ، حيث يمكن فقط وضع كود الثغرة في مكان
 AND تم النقر على كلمة  keywords
XSS ليضهر بوضوح ان الموقع مصاب بثغرة
يمكنك تجربة ذلك بنفسك عن طريق الكود الاتي


فيديو تطبيقي للثغرة

تعليقات

المشاركات الشائعة من هذه المدونة

آبل تكشف عن استحالة اختراق شيفرة هواتف آيفون الجديدة

حصري : حل مشكلة انوي 15 دقيقة

الحلقة 1081: ما أحمله في يدي ليس عبارة عن مصباح يدوي عادي ! شاهد بنفسك