Η ομάδα ‘’Inj3ct0r’’ βρήκε ευπάθεια Cross Site Scripting (XSS) στην επίσημη ιστοσελίδα της Vulnerability-Lab. Η ευπάθεια βρίσκεται στο subdomain(video.vulnerability-lab.com /) της Vulnerability Lab, όπου φιλοξενούνται demo βίντεο των exploits. Η ομάδα παρείχε και αποδεικτικά στοιχεία για την ευπάθεια, δίνοντας τον παρακάτω κώδικα: <…>
‘’173.0.61.44/video/?s=”><script>alert(“Inj3ct0r Team found Xss on vulnerability-lab”)</script>&x=7&y=8’’
Η εισαγωγή του script θα εμφανίσει ένα αναδυόμενο παράθυρο με κείμενο, ‘’ Inj3ct0r Team found Xss on vulnerability-lab’’, επαληθεύοντας με αυτόν τον τρόπο το κενό ασφάλειας.
Από την πλευρά τους η ομάδα της Vulnerability Lab απαντά ότι είναι ενήμερη για το θέμα και η ευπάθεια δεν είναι εκμεταλλεύσιμη, διότι βρίσκεται στην ιστοσελίδα όπου δεν χρησιμοποιούνται στοιχεία σύνδεσης, ακόμη και αν είναι βασισμένη σε πλατφόρμα wordpress. “Δεν υπάρχει κάτι ευάλωτο και όλα είναι εξασφαλισμένα”, τονίζουν στην ανακοίνωσή τους.
