접속 유저와 관리 시스템 악성코드 감염 우려
야후의 하위 사이트인 ‘PLUS7’ 사이트(au.tv.yahoo.com/plus7/royal-pains)에서 심각한 XSS(크로스 사이트 스크립팅) 취약점이 발견됐다. 해당 취약점은 인도 보안전문가에 의해 공개됐다.
크로스 사이트 스크립팅 취약점은 웹 애플리케이션에서 일반적으로 발견되는 컴퓨터 보안 취약점의 한 형태다. 이를 통해 공격자는 웹 페이지에 스크립트를 삽입시켜 일반 유저나 관리 시스템에 악성코드를 감염시킬 수 있다.
[데일리시큐=길민권 기자]
■ 보안 사건사고 제보 하기
★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★
저작권자 © 데일리시큐 무단전재 및 재배포 금지