martes, 11 de junio de 2013

En casa de herrero, cuchillo de palo 2, y van...

En casa de herrero, cuchillo de palo 2, y van...

Ya parece costumbre ser un instituto/organismo, etc dedicado a dar cursos de seguridad informatica y descuidar la propia...

En este caso es el turno de las becas que da el Gobierno Argentino, Becas Control F.

 Estos muchachos, son suceptibles a un ataque del tipo XSS (Cross Site Scripting)

URL afectada: http://empleartec.org.ar/cursos/resultados-busqueda
Codigo inyectado: <ScRiPt >prompt(1)</ScRiPt>
o tambien: "><script>alert('x');</script><

 



No hay comentarios:

Publicar un comentario