He descubierto una vulnerabilidad XSS ó Cross Site Scripting en el sitio http://www.website.ws
La variable afectada es la siguiente:
http://search.website.ws/search/index.dhtml?form=1&query=
Que se puede explotar para incluir código creado y afectar el sitio.
Se recomienda: validar la entrada de datos en la caja de búsqueda.
Ejemplo:
http://search.website.ws/
La variable afectada es la siguiente:
http://search.website.ws/search/index.dhtml?form=1&query=
Que se puede explotar para incluir código creado y afectar el sitio.
Se recomienda: validar la entrada de datos en la caja de búsqueda.
Ejemplo:
http://search.website.ws/
No hay comentarios.:
Publicar un comentario
Déjanos tu comentario, nos permitirá mejorar.
¿Qué opinas de este tema?
¿Tienes alguna duda o sugerencia?
¿Te parece adecuado y completo este tema?
¿Falta información? ¿Cual?