Updates verfügbar: Cross-Site-Scripting-Lücke in Webtrekk Pixel

Updates verfügbar: Cross-Site-Scripting-Lücke in Webtrekk Pixel

Ein regulärer Ausdruck in einigen Versionen des Tracking-Scripts „Pixel“ des Herstellers Webtrekk prüft nicht alles, was er sollte. Mögliches Cross-Site-Scripting ist die Folge; gepatchte Versionen stehen bereit.

© Bild & Inhalt:
Autor:
heise online

→ Ganzen Artikel lesen

 

%d Bloggern gefällt das: