Система paypal
Популярнейшая система по сопровождению онлайн платежей, которая ставит своей целью обеспечить максимальный уровень безопасности проводимых финансовых операций между пользователем и продавцом, как оказалось, имеет довольно серьезную уязвимость в системе защиты paypal от поддельных запросов. Критическая уязвимость позволяет полностью обходить систему защиты от межсайтовых поддельных запросов. Чтобы совершить подобную атаку злоумышленник должен обманным путем заставить пользователя перейти по заранее заготовленной ссылке, через которую в последующем будут создаваться поддельные запросы от лица пользователя-жертвы.