¿Puede explotar las cookies si un sitio establece el valor de una cookie a través de document.cookie unsanitized?

0

Si hubo un sitio que tomó un parámetro controlado por el usuario e hizo lo siguiente, ¿podría explotarse para establecer otras cookies o hacer algo perjudicial?

document.cookie = "UserWhatever=" + userControlledValue + "; path=/; expires=" + r.toGMTString() + ";"

Me he dado cuenta de que los navegadores solo configuran una cookie a la vez, y no he podido solucionar esto. ¿Hay algo que me esté perdiendo?

Aprecio toda la ayuda, gracias.

    
pregunta Bug 07.08.2018 - 13:05
fuente

0 respuestas

Lea otras preguntas en las etiquetas