
Offenlegung einer Reflected-XSS-Sicherheitslücke in der Yahoo YUI-Bibliothek mit Proof-of-Concept-Exploits über mehrere PHP-Endpunkte für Sicherheitstests und Sensibilisierung.
Da Yahoo das Projekt nicht mehr aktualisiert (laut dieser Ankündigung: https://yahooeng.tumblr.com/post/96098168666/important-announcement-regarding-yui), habe ich mich entschlossen, die Schwachstellen hier offen zu legen:
Die Anwendung weist in ziemlich allen Dateien eine Vielzahl von reflektierten XSS-Schwachstellen auf. Eine Auswahl der verwundbaren Dateien zusammen mit dem Exploit finden Sie hier: