He descubierto 2 nuevas vulnerabilidades del tipo XSS Cross Site Scripting y SQL Inyection:
Los sitios afectados y sus variables son los siguientes:
http://turbo.discovery.com/search/results.html?query=&go.x=0&go.y=0
http://www.cableducacion.org.mx/
La caja de busqueda no filtra la entrada de datos.
Sin más... Nos vemos!
No hay comentarios.:
Publicar un comentario
Déjanos tu comentario, nos permitirá mejorar.
¿Qué opinas de este tema?
¿Tienes alguna duda o sugerencia?
¿Te parece adecuado y completo este tema?
¿Falta información? ¿Cual?