Digg Exploit - XSS Schwachstelle in Digg
In Digg steckt eine XSS Lücke, welche zum Erzeugen von gefakten Votes missbraucht werden kann. Mit diesem Exploit hat der Webmaster die Möglichkeit, die Stimmen von Digg Usern, die eingeloggt sind, automatisch für eine bestimmte Story zu verteilen. Eine Demonstration der Lücke findet sich unter http://www.ukuk.info/index.html (Wer die Seite besucht und in Digg eingeloggt ist, diggt automatisch für eine Story)
Mal abwarten, wann Digg darauf reagiert…
Kommentare (4) März 12th, 2007 at 07:57pm gsyi









