Celah tersebut termasuk dalam kategori kelemahan Cross Site Scripting. Dengan menipu pengguna untuk mengakses alamat yang mencakup kode Javascript tertentu, pihak tak bertanggungjawab bisa mengambilalih account Yahoo yang seharusnya diakses dengan password.
Untungnya, celah yang terdapat pada situs HotJobs.Yahoo.com itu telah ditutup oleh Yahoo. Demikian dikutip detikINET dari TheRegister, Selasa (28/10/2008).
SCROLL TO CONTINUE WITH CONTENT
Kelemahan Yahoo ini disebut bisa dicegah bila cookie --yang digunakan Yahoo untuk memastikan identitas penggunanya-- memiliki perlindungan yang lebih baik. Misalnya, cookie itu harusnya hanya bisa diakses untuk situs berbasis https.
(wsh/rou)