Tag
#XSS
Analyse de la dernière version de GoPhish : audit de code source avec Ostorlab Agentic Deep Scan
Évaluation technique de la dernière version de GoPhish, qui examine la manière dont la plateforme gère la confiance : identité, contenu non fiable, propriété des objets, cycle de vie des identifiants et requêtes sortantes. L'analyse du code source avec Ostorlab Agentic Deep Scan a établi les huit résultats du rapport, les PoC et les priorités de remédiation.
16 juillet 2026
CVE-2025-68461 : contournement XSS de Roundcube via SVG Animate
La CVE-2025-68461 (CVSS 7,2) permet à des balises SVG animate de contourner le sanitizer de Round...
17 mars 2026
GHSA-cr3w-cw5w-h3fj : RCE en 1 clic dans Saltcorn
Analyse de GHSA-cr3w-cw5w-h3fj, une vulnérabilité critique XSS-vers-RCE de score CVSS 9.7 dans Sa...
11 mars 2026
Automatiser la recherche en sécurité : un moteur d'IA exploite la XSS stockée de Zulip (CVE-2025-52559)
Cet article présente une analyse approfondie et une preuve de concept pratique pour l'exploitatio...
28 juillet 2025
Autres articles avec le tag #XSS
Analyse approfondie : vulnérabilité XSS stockée dans le plugin LiteSpeed Cache pour WordPress (CVE-2024-47374)
Un examen approfondi de la vulnérabilité CVE-2024-47374 qui affecte le plugin LiteSpeed Cache pour WordPress, de son impact, et une analyse technique de notre méthode de détection.
10 octobre 2024
Améliorer la détection des XSS PostMessage grâce à l'instrumentation par objets Proxy
L'article présente une nouvelle méthode de détection des vulnérabilités de cross-site scripting (XSS) PostMessage à l'aide d'objets Proxy JavaScript, qui améliore les techniques traditionnelles de fuzzing dynamique.
4 avril 2024
Trouver des payloads polyglottes XSS surhumains grâce aux algorithmes génétiques
Cet article technique approfondi explique comment exploiter les algorithmes génétiques pour créer des payloads polyglottes XSS surhumains.
1er mars 2021
Stratégies de fuzzing pour le DOM XSS - Partie 1
Les XSS restent de loin le type de vulnérabilité le plus courant ; cet article présente des stratégies pour automatiser la recherche de XSS.
22 décembre 2018