◆ 「予告in」がクロスサイトスクリプティング攻撃されますた ◆

このエントリーをはてなブックマークに追加
1 スカイダイバー(SS31)
3日午前3時頃、予告inに通報(予告inでのスレ立て)しようとすると、
ニュー速VIP板に以下の内容のスレッドを立てるスクリプトが埋め込まれた。

※↓原文より転載を含みます
名前:fusianasan
題名:警視庁爆破する
本文:嘘です
※↑転載ここまで


通報した本人が上の犯行予告で通報されるという無限連鎖が完成。VIP板が荒廃した。

更に便乗して本当に犯行予告するアホが現われる。

他サイトでも、今回の脆弱性を利用したスクリプトが発見される。

矢野涙目でスクリプト修正中?←今ここ

「今回の犯行予告はスルーなの?通報しろ」「スクリプトだウイルスだ言えばセーフ?」
「矢野の責任追求しろ」、「また矢野は都合の悪い事はスルーか」等々

【関連スレ】
犯罪予告幇助サイト「予告in」の管理人 矢野さとる が“捜査協力”として記念品をもらう!
http://namidame.2ch.net/test/read.cgi/news/1217607894/
2 映画館経営(SS27):2008/08/03(Sun) 15:18:39 ID:mC9L+b1e0
>>1
おまえアウト
コピペはいかなる理由でもアウト
通報してきます
3 ひちょり(SS43):2008/08/03(Sun) 15:19:30 ID:kC6+u9yC0
くらえッ!!!
「時空裂断撃(クロスサイト・スクリプティング)」────ッ!!!!
4 ご意見番(SS28):2008/08/03(Sun) 16:25:44 ID:Rw6KXhcv0
>>2
予告inに通報した人もコピペしてるけどアウトなの?
じゃあ予告inに通報した人も逮捕されるじゃん
5 エヴァーズマン(SS43):2008/08/03(Sun) 16:29:18 ID:JQvH4WUcO
>>2
アホかwww
6 一株株主(SS27):2008/08/03(Sun) 16:31:08 ID:nwvRBTdX0
通報しますた
7 ブロガー(SS33)
予告inにおけるXSS脆弱性、及び被害の概要について
http://yokoku.in/column/release/080803.php