Salut. Am gasit doua vulnerabilitati XSS in aplicatiile detinute de cei de la Microsoft. Una este in Outlook, iar a doua intr-o alta aplicatie folosita si cunoscuta de multi... nu pot da detalii momentan deoarece nu a fost rezolvata nici una pana acum... Cel putin, nu am primit duplicat pe rapoartele trimise. 🙂
1. XSS reflected (without user interaction) - [*].live.com:
2. XSS reflected (user interaction required) - Outlook:
Am observat ca si domeniile acestea sunt vulnerabile: office365.com si live.com.