Hola, hace unos meses en pleno confinamiento del coronavirus encontré un xss en el Centro para el Control y Prevención de Enfermedades de USA.
URL: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Vulnerabilidad: XSS Reflejado
Vector: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta<script>alert('Bug in governament')</script>
Autor: cibi / cibx
Reportado: NO, no tardaron ni 2 minutos en arreglar el bug.
URL: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Vulnerabilidad: XSS Reflejado
Vector: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta<script>alert('Bug in governament')</script>
Autor: cibi / cibx
Reportado: NO, no tardaron ni 2 minutos en arreglar el bug.