
La faille a été démontrée a plusieurs reprises et permettait de faire croire à un utilisateur qu'il visite Facebook alors qu'une majorité du contenu provient pourtant d'un site pirate. Le côté amusant de l'histoire c'est que 4 heures seulement après la publication d'un article chez nos confrères The Register pointant du doigt l'inaction de Facebook, la faille était corrigée.



nervusdm:
Facebook laisse une faille XSS depuis 4 mois
Comme quoi, pour faire bouger Facebook faut passer un coup de fil à The Register.