laprensa.mx - vulnerable xss en busquedas
Viendo las webs de periódicos regionales me tope con laprensa.mx, con una pequeña vista en el sitio noto que existe una vulnerabilidad en el sistema de busqueda, hasta ahorita no lo he analizando a profundida, pero es posible inyectar codigo html.
Una prueba de ellos es el alert que se levanta con este: codigo vulnerable.
Cabe mencionar que hay cierto grado de seguridad, ya que ciertos caracteres son revisados, pero no se que tan a detalle tiene la seguridad, faltaría seguir viendo...
Continuaremos....
Etiquetas: hacking, noticias, reynosa, seguridad, vulnerabilidades, xss

0 comentarios:
Publicar un comentario
Suscribirse a Enviar comentarios [Atom]
<< Inicio