[Aviso] Vulnerable a XSS EducaMadrid

Mantenemos este apartado del foro a modo de histórico. A partir de este momento habrá que publicar los mensajes en sus correspondientes apartados facilitando la lectura y la búsqueda de mensajes.

Moderadores: daniel.esteban, irene.olalla, dgonzalezarroyo

Cerrado
des_zyen.hcktivist
Mensajes: 2
Registrado: 26 Oct 2009, 17:12

Antes de todo transparencia:

He comprobado que el portal de EducaMadrid es vulnerable a un ataque XSS (Cross-site scripting) mas concretamente en el área del Formulario para Ingreso de profesores, mas concretamente en estas dos lineas de la funcion "Log-In":

Código: Seleccionar todo

<input name="my_account_login" type="text" id="usuario" value="">
<input name="my_account_password" type="password" id="contrasena" value="">
El problema es que es posible inyectar codigo en Value"" para por ejemplo, para crear un link para obtener cookies.
A Wikipedia me remito:
XSS, del inglés Cross-site scripting es un tipo de inseguridad informática o agujero de seguridad basado en la explotación de vulnerabilidades del sistema de validación de HTML incrustado.
[Informacion Completa: http://es.wikipedia.org/wiki/Cross-site_scripting ]

Aviso para que este "bug" sea reparado de inmediato, ya que he usado solamente scripts inofensivos sin permanencia, pero no todas las intenciones pueden ser buenas.

Adjunto capturas:
Imagen
Imagen

Espero haber ayudado.
Salud!


Hacktivist!
Cerrado