En casa de herrero, cuchillo de palo 2, y van...
Ya parece costumbre ser un instituto/organismo, etc dedicado a dar cursos de seguridad informatica y descuidar la propia...
En este caso es el turno de las becas que da el Gobierno Argentino, Becas Control F.Estos muchachos, son suceptibles a un ataque del tipo XSS (Cross Site Scripting)
URL afectada: http://empleartec.org.ar/cursos/resultados-busqueda
Codigo inyectado: <ScRiPt >prompt(1)</ScRiPt>
o tambien: "><script>alert('x');</script><
No hay comentarios:
Publicar un comentario