Neil Smith avait trouvé la faille de sécurité déjà en Juin et l’avais transmise à PayPal qui n’a pas réagi. Maintenant la faille est publique et permet à un hacker de faire du XSS (cross site scripting) afin de récupérer les numéros de cartes de crédit sans devoir s’authentifier. La faille existe encore mais on devrait la voir réparée sous peu. |