нашел уязвимость в почте на mail.ru

dimaYola
На сайте с 14.02.2012
Offline
18
1301

здравствуйте

вообщем я нашел серьезную уязвимость в почте на mail.ru, а именно возможность вставить прямо в тело письма любой скртипт и он исполнится например выведет рекламу, вирус или фальшивую форму входа для ввода в нее пароля прямо на mail ru

то есть достаточно открыть письмо у них на сайте- переходить ни куда не надо.

это называется активная XSS прямо в теле письма

подобное создал не я , просто мою почту хотят взломать уже в теченни недели . вот я изучил как все это происходит и понял что и как используется

--------------------------

хочу сообщить об этом в mail чтобы закрыли уязвимость, но не знаю куда . где там технический отдел и что-нибудь подобное.

написал одному человеку работающему там насчет почты - ответа так и не пришло видимо ему все равно.

что делать ?

--------
angr
На сайте с 11.05.2006
Offline
413
#1

dimaYola, сюда не пробовали писать? здесь еще различные контакты...

если не изменяет мне память, об этой уязвимости писалось месяц/два назад, кажется, даже здесь на серчах

Требуется СЕО-Специалист в Кишиневе, в офис. ()
A
На сайте с 20.08.2010
Offline
775
#2
angr:

если не изменяет мне память, об этой уязвимости писалось месяц/два назад, кажется, даже здесь на серчах

Да, в курилке тема была. Ничего так и не изменилось...

mr_krabs
На сайте с 31.03.2010
Offline
77
#3
dimaYola:

написал одному человеку работающему там насчет почты - ответа так и не пришло видимо ему все равно.
что делать ?

если все равно, используйте в своих целях

Профессиональные услуги веб-аналитики (http://forup.ru) Форум о веб-аналитике (http://allmetrics.ru)
dimaYola
На сайте с 14.02.2012
Offline
18
#4
angr:
dimaYola, сюда не пробовали писать? здесь еще различные контакты...

если не изменяет мне память, об этой уязвимости писалось месяц/два назад, кажется, даже здесь на серчах

спасибо. отправлю в

Технический отдел:

tech@corp.mail.ru

пусть смотрят и разбираются , а то я сам чуть не попался на эту фальшивую форму входа которая вылезла . (письмо само удалилось в корзину и вылела фальшивая форма входа) которая прямо в письме вылезла то есть адрес то был mail.ru в браузере, а второй раз вообще кукисы украли, ну я сессию завершил- они потом перестают действовать

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий