Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 Mail.ru: [Web ICQ Client] XSS уязвимость в имени пользователя

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Mail.ru: [Web ICQ Client] XSS уязвимость в имени пользователя


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: vulners.com


image
Domain, site, application: WEB ICQ Client - https://web.icq.com/ Testing environment: Browser (firefox) Steps to reproduce 1. Устанавливаем имя пользователя, содержащее HTML код 2. Создаем канал/группу, в который приглашаем любого пользователя 3. Разрешаем/Запрещаем писать пользователю Actual results В нотификации отображаемой в чате выполнится HTML код указанный в имени пользователя (отсутствует фильтрация). На сколько понимаю, применение узконаправленное (данные уведомления отображаются только у получателя и отправителя настроек ограничений). Screencast: ████ P. S.: В клиентском браузере отображается название канала, вместо логина администратора, применившего санкции. Название канала так же может содержать HTML код: {F702013} Impact Выполнение произвольного JS в Web... ...



📌 Mail.ru: [Web ICQ Client] XSS уязвимость в имени пользователя


📈 142.61 Punkte

📌 Mail.ru: [account.mail.ru] XSS-уязвимость в форме авторизации


📈 52.74 Punkte

📌 ICQ: [web.icq.com] Stored XSS in "О Контакте"


📈 45.83 Punkte

📌 ICQ: web.icq.com XSS in chat message via contact info


📈 45.83 Punkte

📌 Mail.ru: [Web ICQ Client] XSS-inj in polls


📈 42.3 Punkte

📌 Mail.ru: [api.pandao.ru] IDOR позволяет изменять адрес любого пользователя


📈 39.98 Punkte

📌 ICQ Mirabilis ICQ 6 memory corruption


📈 34.47 Punkte

📌 VK.com: Мини-уязвимость в обработке ссылок


📈 31.8 Punkte

📌 Mail.ru: xss in ub.icq.net


📈 31.43 Punkte

📌 XSS-LOADER - XSS Payload Generator / XSS Scanner / XSS Dork Finder


📈 29.78 Punkte

📌 How to Install Winscp FTP Client/SFTP Client/SCP Client (WinSCP Client) In Ubuntu


📈 27.82 Punkte

📌 Mail.ru: Cross-site Scripting (XSS) - DOM on https://account.mail.ru/user/garage?back_url=https://mail.ru


📈 27.69 Punkte

📌 ICQ: Stored xss on message reply


📈 24.68 Punkte

📌 Browser & E-Mail-Client: Vivaldi 6.6 verbessert E-Mail-Suche und Web-Panels


📈 24.37 Punkte

📌 Mirabilis ICQ Client denial of service


📈 24.19 Punkte

📌 Mirabilis ICQ 2000.0a Webmail Client information disclosure


📈 24.19 Punkte

📌 Mail.ru: [API] ICQ user's avatar can be manipulated remotely


📈 23.98 Punkte

📌 ICQ: Internetkonzern Mail.ru will mit runderneuerter Version nochmal angreifen


📈 23.98 Punkte

📌 Alternatives to "shell in a box" web client that work for mobile? Want a web-available shell client for personal server.


📈 21.74 Punkte

📌 Web ICQ New Deutsch


📈 21.15 Punkte

📌 Web ICQ New


📈 21.15 Punkte

📌 Bugtraq: Dreammail 5 mail client XSS Vulnerability


📈 21.15 Punkte

📌 Bugtraq: Dreammail 5 mail client XSS Vulnerability


📈 21.15 Punkte

📌 Mail.ru: XSS при загрузке изображения на [games.mail.ru]


📈 20.94 Punkte

📌 Mail.ru: self XSS на странице https://aw.mail.ru/pin/


📈 20.94 Punkte

📌 Mail.ru: Unrestricted File Upload To Xss Stored [ https://ideas.browser.mail.ru/ ]


📈 20.94 Punkte

📌 Mail.ru: XSS via Cookie in Mail.ru


📈 20.94 Punkte

📌 Mail.ru: Reflected XSS on https://go.mail.ru/search?fr=mn&q=<payload>


📈 20.94 Punkte

📌 Mail.ru: Blind XSS Stored On Admin Panel Through Name Parameter In [ https://technoatom.mail.ru/]


📈 20.94 Punkte

📌 Mail.ru: Stored XSS in Review Section https://games.mail.ru/


📈 20.94 Punkte

📌 Mail.ru: Stored XSS at branded site in .mail.ru domain


📈 20.94 Punkte

📌 Mail.ru: Self XSS via help.mail.ru interface


📈 20.94 Punkte











matomo