Na MySpace en Second Life is ook internet community Gaia Online door een cross-site scripting worm aangevallen. Gaia Online is een "chat-based forum website" waar gebruikers een eigen avatar hebben en allerlei activiteiten kunnen ondernemen. De maker had geen kwade bedoelingen, maar wilde alleen zien hoe zijn worm zich via een "reflective XSS" lek kon verspreiden.
Een reflective XSS lek is er een waar de input niet permanent wordt opgeslagen, maar alleen op de pagina te zien is omdat het als input variabele werd opgegeven. De worm wijzigde content op de pagina van Gaia Online gebruikers, plaatste een AJAX object, verzamelde gebruikersnamen en stuurde een persoonlijk bericht naar iedereen in de contactlijst.
Als blijk van zijn goede bedoelingen plaatste hacker Kyran de worm inclusief code op het forum van Gaia Online. De mensen achter de site konden dit niet waarderen en verwijderde gauw zijn posting. Verder werd er geen contact met hem gezocht voor verdere informatie en is het lek nog steeds aanwezig. Een analyse van de worm is op deze pagina te vinden.
Deze posting is gelocked. Reageren is niet meer mogelijk.