Retourner au contenu associé (dépêche : XSS sur le site linuxfr.org (pas très grave à mon avis))
Posté par nlgranger le 31 juillet 2026 à 23:08. En réponse à la dépêche XSS sur le site linuxfr.org (pas très grave à mon avis). Évalué à 1 (+0/-0).
J'ai du mal à imaginer l'impact que peut avoir ce type de faille.
Avec CORS ça limite le périmètre à linuxfr.org déjà. Donc le script malveillant ne peut pas faire fuiter de données vers l'extérieur ou servir de botnet. Me trompe-je ?
AltStyle によって変換されたページ (->オリジナル) / アドレス: モード: デフォルト 音声ブラウザ ルビ付き 配色反転 文字拡大 モバイル
# Impact ? Scénario catastrophe ?
Posté par nlgranger . En réponse à la dépêche XSS sur le site linuxfr.org (pas très grave à mon avis). Évalué à 1 (+0/-0).
J'ai du mal à imaginer l'impact que peut avoir ce type de faille.
Avec CORS ça limite le périmètre à linuxfr.org déjà. Donc le script malveillant ne peut pas faire fuiter de données vers l'extérieur ou servir de botnet. Me trompe-je ?