this post was submitted on 11 Dec 2023
1 points (100.0% liked)

Videogiochi

370 readers
11 users here now

Comunità dedicata ai videogiochi, passati e futuri, in tutte le loro forme.

founded 2 years ago
 

Valve avrebbe corretto una falla di HTML injection in Counter-Strike 2 che oggi è stata pesantemente abusata per iniettare immagini nelle partite e ottenere gli indirizzi IP degli altri giocatori.

Sebbene inizialmente si pensasse a una falla più grave di Cross Site Scripting (XSS), che consente l'esecuzione di codice JavaScript in un client, è stato accertato che il bug era solo una falla di iniezione HTML, che consentiva l'iniezione di immagini.

Counter-Strike 2 utilizza la Panorama UI di Valve, un'interfaccia utente che incorpora pesantemente CSS, HTML e JavaScript per il layout del design.

Come parte del layout di progettazione, gli sviluppatori possono configurare i campi di input in modo che accettino l'HTML anziché sanificarlo in una stringa normale. Se il campo è abilitato all'HTML, qualsiasi testo immesso sarà reso in output come HTML.

no comments (yet)
sorted by: hot top controversial new old
there doesn't seem to be anything here