Der Internet-Bezahldienst PayPal hat eine Cross-Site-Scripting-Schwachstelle in einem Händlerportal geschlossen. Dadurch war es mittels eines manipulierten Links möglich, eigene Inhalte in die im Browser dargestellten Seiten einzubinden und darzustellen. Ein Phisher hätte dies unter anderem dafür nutzen können, Anwendern respektive Händlern ein Login-Formular unterzujubeln, um Name und Passwort zu kopieren ...