VULNERABILIDAD XSS EN ECOEMBES Y MÁS.


pablo_pi34

Que tus palabras tengan más valor que el silencio.
Nodero
Noder
Que es un ataque XSS?

Según ESET: Se conoce como XSS a un tipo de ataque en el cual actores maliciosos logran inyectar un script malicioso en un sitio web para luego ser procesado y ejecutado. Comúnmente, este proceso que se basa en la confianza que tiene el sitio sobre la entrada de los datos, consiste en enviar la URL con el payload precargado al usuario víctima con un objetivo determinado: robar datos personales del usuario, cookies de sesión, implementar técnicas de ingeniería social, entre otras.

Estas vulnerabilidades se pueden encontrar en campos de emisión de respuestas o en urls que esperan un script para mostrar una ventana o contenido etc.

Donde encontramos esta vulnerabilidad en ecoembes?


En este caso no han sanitizado el campo de este apartado :
Screenshot at 2024-01-03 13-49-15-fotor-20240103135929.jpgA este robot putito de IA no lo han programado muy bien y responde a código de javascript como un maricón.

PERO LA COSA NO ACABA AQUÍ.

Resulta que bastantes ayuntamientos lo han intregado en sus webs significando esto que han abierto una brecha por la cual se puede ejecutar código malicioso.


Un saludo y no seais tontopollas y hagais cosas de las que os podáis arrepentir.
 
  • Like
Reacciones : jaybaan y destapeman

4rra

Miembro muy activo
Noderador
Nodero
Noder
Muy bien aporte, lo he probado a ver y la verdad que lamentable lo fácil que es econtras vulns en webs que se supone que son "grandes".
CUal es la fuente original de donde lo has visto? Para ver si suben mas cosas...? gracias
 

pablo_pi34

Que tus palabras tengan más valor que el silencio.
Nodero
Noder
Muy bien aporte, lo he probado a ver y la verdad que lamentable lo fácil que es econtras vulns en webs que se supone que son "grandes".
CUal es la fuente original de donde lo has visto? Para ver si suben mas cosas...? gracias
lo he encontrado yo, un saludo
 
  • Like
Reacciones : sedyo y destapeman