<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Gmail on blag</title><link>https://blog.beford.org/tags/gmail/</link><description>Recent content in Gmail on blag</description><generator>Hugo</generator><language>en-us</language><lastBuildDate>Fri, 16 May 2008 18:40:27 +0000</lastBuildDate><atom:link href="https://blog.beford.org/tags/gmail/index.xml" rel="self" type="application/rss+xml"/><item><title>Gmail Cross Site Scripting</title><link>https://blog.beford.org/2008/05/04/gmail-cross-site-scripting/</link><pubDate>Sun, 04 May 2008 01:40:13 +0000</pubDate><guid>https://blog.beford.org/2008/05/04/gmail-cross-site-scripting/</guid><description>&lt;p&gt;El dia de hoy les traigo un pequeño descubrimiento, una vulnerabilidad en el sistema de Presentaciones (para los burros, powerpoint) en linea de Google Mail. El problema es sencillo, y no le tomara mucho tiempo arreglar a los de Mountain View, pero hay algo que me preocupa más. Describire el problema de Gmail rapidamente para poder pasar al detalle del plugin de flash.&lt;/p&gt;
&lt;p&gt;Google Slideshows no esta filtrando los hipervinculos de las presentaciones cuyo destino es una URI javascript:, con solo crear un simple enlace, colocarle como destino &lt;em&gt;javascript:alert(1)&lt;/em&gt; e insertarlo en la presentacion, es posible ejecutar javascript en el contexto de mail.google.com. Para los que quieran verlo en funcionamiento he preparado un sencillo poc que envia las cookies a un sitio remoto (que no existe), tendrian que enviarse &lt;a href="http://beford.org/stuff/mozilla.ppt"&gt;este archivo&lt;/a&gt; por correo, y luego verlo en modo de Presentacion desde Gmail.&lt;/p&gt;</description></item></channel></rss>