Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

Exploiting XSS in POST requests

Summary

Reflected XSS reachable only via POST is exploitable: an attacker page auto-submits a crafted form cross-domain, CSRF-style, and the payload runs inside the vulnerable application's security context.
Published
Collected

original ↗

Related coverage

back