
あるレポートによると、空の404ページが5,000ドルの損失につながったとのことです。
レポートによると、JavaScriptファイルには、悪意のあるコードを実行するために使用されたJavaScriptファイルそのものが含まれていました。
「価値がない」とレポートは詳細に述べています。
また、ユーザーが別のディレクトリにあるXMLファイルを開こうとしたときに脆弱性が発見されたことも明らかになりました。
この記事はオープンドキュメントとして再公開されており、無料でダウンロードできます。
security summary
コメント