El sitio web del FBI es vulnerable al XSS
Uno de los sitios del FBI es vulnerable a ataques de XSS (inyección de scripting cruzado). No se sabe a ciencia cierta quien descubrió este error, pero si se sabe que este error tiene varios meses y que aún no lo han solucionado. Este tipo de sitios, pertenecientes a una agencia norteamericana, no deberían tener […]
Antonio Paredes / 07.12.2007 / 7:32 am

Uno de los sitios del FBI es vulnerable a ataques de XSS (inyección de scripting cruzado).
No se sabe a ciencia cierta quien descubrió este error, pero si se sabe que este error tiene varios meses y que aún no lo han solucionado. Este tipo de sitios, pertenecientes a una agencia norteamericana, no deberían tener estos errores, ya que son los sitios más codiciados por los script kiddies.
Algunas pruebas de concepto:
Podemos ver una inyección de imágenes y textos, muy opuestos al contenido del sitio Web. Con este tipo de ataques es posible cambiar la apariencia del sitio vulnerado.
Me acuerdo que una vez hice una demostración similar a un cliente (con su respectivo permiso), sobre su sitio web, se sorprendió mucho al ver un resultado así, al día siguiente ya le tenía una propuesta sobre su nuevo sitio web.
[ Fuente : seguridad-informatica.cl ]
[ Vota esta noticia en: Menéame]
TECNOLOGÍA 21
Medio especializado en publicaciones tecnológicas con enfoque en negocios desde 2007.
Nuestro alcance principal comprende Iberoamérica.



