
Divulgation de vulnérabilité XSS réfléchie pour la bibliothèque Yahoo YUI, avec des preuves de concept d'exploitation sur plusieurs points de terminaison PHP pour les tests de sécurité et la sensibilisation.
Étant donné que Yahoo n'actualise plus le projet (selon cette annonce : https://yahooeng.tumblr.com/post/96098168666/important-announcement-regarding-yui), j'ai décidé de divulguer les vulnérabilités ici :
L'application présente de nombreuses vulnérabilités XSS reflétées dans presque tous les fichiers. Un échantillon des fichiers vulnérables ainsi que l'exploit se trouve ici :