Realizo esta entrada al blog para advertir sobre XSS o Cross Site Scripting en el sitio itc.mx debido a que la ruta https://gacela.itc.mx/sii/login.php?error=
acepta cadenas que pudieran ser expresamente diseñadas para comprometer el sitio.
acepta cadenas que pudieran ser expresamente diseñadas para comprometer el sitio.
https://gacela.itc.mx/sii/login.php?error=<script>alert('alerta');</script>
Exito
No hay comentarios.:
Publicar un comentario
Déjanos tu comentario, nos permitirá mejorar.
¿Qué opinas de este tema?
¿Tienes alguna duda o sugerencia?
¿Te parece adecuado y completo este tema?
¿Falta información? ¿Cual?