Reflected XSS vuln found on Fortinet login page

fortinet

Yann Cam นักวิจัยด้านความปลอดภัยประเทศฝรั่งเศส พบช่องโหว่ Reflected XSS ในหน้าเข้าสู่ระบบของ Fortinet (login.fortinet.com) ทำให้สามารถใส่โค้ด HTML/JS ที่อันตรายลงบน URL ได้ ส่งผลกระทบทำให้แฮกเกอร์สามารถเก็บรหัสผ่านที่ผู้ใช้ป้อนเข้ามาเป็น cleartext ผ่านช่องโหว่ XSS ดังกล่าว อย่างไรก็ตาม Yann Cam พบช่องโหว่เมื่อวันที่ 6 พฤศจิกายน 2558 ปีที่แล้ว จากนั้นไม่นานทีมงาน Fortinet ได้แก้ไขช่องโหว่แล้วในวันที่ 2 ธันวาคม 2558 ที่ผ่านมา

ที่มา : SOFTPEDIA