[Bug][V&A] XSS aanval vanuit V&A

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • copywizard
  • Registratie: December 2004
  • Niet online
1. Bestemming = V&A ad bekijken

2. URL = https://tweakers.net/aanb...em-cards-8-+-1-contr.html

3. De omschrijving & steps to reproduce = naar V&A gaan daar de bovenstaande URL klikken en dan worden gevraagd in te loggen terwijl ik al ingelogged ben? waarna me NoScript gaat flippen en onderstaande melding geeft van XSS attempt.

4. Je browserversie = Firefox 16.0.1

5. Door jou gebruikte plug-ins = Noscript, Ghostery, better privacy, HTTPS everywhere.

6. Besturingssysteem = Windows 7 Ultimate

Fout code

Timestamp: 10/23/2012 5:27:21 PM
Error: [Exception... "'Image HTTP->HTTPS redirection to https://tweakimg.net/g/if/v3/framework/truelogo.png' when calling method: [nsIContentPolicy::shouldLoad]" nsresult: "0x8057001e (NS_ERROR_XPC_JS_THREW_STRING)" location: "native frame :: <unknown filename> :: <TOP_LEVEL> :: line 0" data: no]

AMD Ryzen 5800X3D, MSI MPG X570 Gaming Plus, MSI RTX3070, 32GB Corsair DDR4


Acties:
  • 0 Henk 'm!

  • Quad
  • Registratie: Mei 2009
  • Laatst online: 00:24

Quad

Doof

Kan bevestigen dat het hier ook niet werkt.
Browser IE9

Alles went behalve een Twent.
PVOutput☀️


Acties:
  • 0 Henk 'm!

  • mjl
  • Registratie: November 2001
  • Laatst online: 16-07 10:00

mjl

Ugh

-------


Acties:
  • 0 Henk 'm!

  • Rupie
  • Registratie: Augustus 2006
  • Laatst online: 22:42
Ik heb niet de juiste knopjes om het te controleren, maar het lijkt er haast op dat die advertentie niet meer bestaat. Als ik kijk naar de titel en ik vergelijk dit met de regeltjes van de V&A zie ik iig al een reden waarom hij wellicht weg is ;) Staat overigens los van dat wat er gebeurd vast niet de bedoeling is :Y)

Desktop | Server | Laptop


Acties:
  • 0 Henk 'm!

  • rob_erwt
  • Registratie: Juni 2004
  • Laatst online: 20:06

rob_erwt

What does this button do?

Het betreft hier idd een advertentie die al verwijderd is. Die had niet tevoorschijn mogen komen in de listing. Dat is dan het bugje. :)

Never underestimate the power of stupid people in large groups


Acties:
  • 0 Henk 'm!

  • copywizard
  • Registratie: December 2004
  • Niet online
idd de advertentie heb ik zeker 15 min na de melding nog geprobeerd te raadplegen maar toen stond hij er nog steeds op ook na meerdere refreshes en idd had al wel een vermoeden dat hij weg zou zijn maar dan had ik idd ook een andere melding verwacht ;)

AMD Ryzen 5800X3D, MSI MPG X570 Gaming Plus, MSI RTX3070, 32GB Corsair DDR4


Acties:
  • 0 Henk 'm!

  • copywizard
  • Registratie: December 2004
  • Niet online
vandaag weer het zelfde probleem bij een tweede advertentie die ook maar niet verdwijnt uit mijn V&A

https://tweakers.net/aanb...onal-en-home-premium.html

AMD Ryzen 5800X3D, MSI MPG X570 Gaming Plus, MSI RTX3070, 32GB Corsair DDR4


Acties:
  • 0 Henk 'm!

  • Rupie
  • Registratie: Augustus 2006
  • Laatst online: 22:42
Klopt, hebben meer mensen last van: [Bug]\[V&A] Sommige advertenties niet zichtbaar(inloggen)

Desktop | Server | Laptop


Acties:
  • 0 Henk 'm!

  • Quad
  • Registratie: Mei 2009
  • Laatst online: 00:24

Quad

Doof

Om gebruik te kunnen maken van deze functie moet je zijn ingelogd.
Heb je nog geen account? Je kunt er hier eentje aanmaken.

Alles went behalve een Twent.
PVOutput☀️

Pagina: 1