Ευπάθεια XSS βρέθηκε στην ιστοσελίδα της Vulnerability-Lab

0

reflected xss vulnerability lab Ευπάθεια XSS βρέθηκε στην ιστοσελίδα της Vulnerability Lab  

Η ομάδα ‘’Inj3ct0r’’ βρήκε ευπάθεια Cross Site Scripting (XSS) στην επίσημη ιστοσελίδα της Vulnerability-Lab. Η ευπάθεια βρίσκεται στο subdomain(video.vulnerability-lab.com /) της Vulnerability Lab, όπου φιλοξενούνται demo βίντεο των exploits. Η ομάδα παρείχε και αποδεικτικά στοιχεία για την ευπάθεια, δίνοντας τον παρακάτω κώδικα: <…>

‘’173.0.61.44/video/?s=”><script>alert(“Inj3ct0r Team found Xss on vulnerability-lab”)</script>&x=7&y=8’’
Η εισαγωγή του script θα εμφανίσει ένα αναδυόμενο παράθυρο με κείμενο, ‘’ Inj3ct0r Team found Xss on vulnerability-lab’’, επαληθεύοντας με αυτόν τον τρόπο το κενό ασφάλειας.
Από την πλευρά τους η ομάδα της Vulnerability Lab απαντά ότι είναι ενήμερη για το θέμα και η ευπάθεια δεν είναι εκμεταλλεύσιμη, διότι βρίσκεται στην ιστοσελίδα όπου δεν χρησιμοποιούνται στοιχεία σύνδεσης, ακόμη και αν είναι βασισμένη σε πλατφόρμα wordpress. “Δεν υπάρχει κάτι ευάλωτο και όλα είναι εξασφαλισμένα”, τονίζουν στην ανακοίνωσή τους.
Tags

Δημοσίευση σχολίου

0Σχόλια

Please Select Embedded Mode To show the Comment System.*

#buttons=(Accept !) #days=(20)

Χρησιμοποιώντας τον ιστότοπό μας, αποδέχεστε τα cookies. Learn More
Accept !