[Contribution] Oracle Reflected XSS vulnerabilité

Posted by: Yann C.  /   Category: Actualités & News / Contributions / Vulnérabilités, exploits et PoC / XSS   /   Aucun commentaire
04
avril
2015

Une vulnérabilité de type "Reflected XSS" a été décelée au sein d'un sous-domaine d'Oracle.com. Ce vecteur d'attaque portait sur la page de désinscription aux newsletters de l'éditeur. Exploitable directement via un paramètre GET, sans nécessiter d'obfuscation quelconque ni de filter-bypass, elle aurait permis à un assaillant de détourner et corrompre le rendu de la page de.

Read more

[Contribution] Synology : injection de code JavaScript – XSS

Posted by: Yann C.  /   Category: Contributions / Vulnérabilités, exploits et PoC / XSS   /   Aucun commentaire
03
avril
2015

Un sous domaine de synology.com présente une vulnérabilité d’injection de code JavaScript réfléchi (XSS Reflected) lors des échanges des protocoles d'autorisation (OAuth) suite à la mise en place du paquet "CloudSync".

Synology est un fournisseur d'équipements de stockage accessibles sur le réseau (NAS) d'une grande qualité et avec une multitude de fonctionnalités. J'affectionne tout particulièrement.

Read more
02
avril
2015

Des XSS réfléchies (RXSS) ont été découvertes dans le système de Bug Tracking "JitterBug" sur les domaines principaux "www.samba.org" et "www.openldap.org".

JitterBug est un projet de "Bug Tracker" supporté et hébergé par Samba.org. Ce Bug Tracker est à présent suspendu et n'est plus maintenu. Le portail de Samba.org conserve la page de présentation.

Read more