2024-06-21 17:20 (금)
야후의 ‘PLUS7’사이트…XSS 취약점 발견!
상태바
야후의 ‘PLUS7’사이트…XSS 취약점 발견!
  • 길민권
  • 승인 2012.01.09 20:31
이 기사를 공유합니다

접속 유저와 관리 시스템 악성코드 감염 우려

야후의 하위 사이트인 ‘PLUS7’ 사이트(au.tv.yahoo.com/plus7/royal-pains)에서 심각한 XSS(크로스 사이트 스크립팅) 취약점이 발견됐다. 해당 취약점은 인도 보안전문가에 의해 공개됐다.
 
크로스 사이트 스크립팅 취약점은 웹 애플리케이션에서 일반적으로 발견되는 컴퓨터 보안 취약점의 한 형태다. 이를 통해 공격자는 웹 페이지에 스크립트를 삽입시켜 일반 유저나 관리 시스템에 악성코드를 감염시킬 수 있다.
[데일리시큐=길민권 기자]
■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★