Loading....
Loading....

    Posted by 2fingers in Romanian News

    Posted on October 16th, 2009

    http://api.trafic.ro permite injectarea scripturilor in pagina respectiva. Are rost sa mai comentez despre penibilul situatiei sau despre faptul ca acel form scris de niste “experti” nu filtreaza anumite inputuri?

    Update: si un mic redirect catre http://i206.photobucket.com/albums/bb19/youdumbcat/EpicFail02.jpg

    trafic xss

    Multumiri Costin pentru “hint”

    Related Posts

    7 Responses to “Xss permanent in api.trafic.ro”

    1. Bogdan Aron Says:

      Rezolvam. “Multumim” si noi pentru atentionare.

      “In marea majoritate a cazurilor vom anunta adminii de vulnerabilitatile existente in sistemele lor.” Sa inteleg ca acest caz nu s-a incadrat in “marea majoritate a cazurilor”.

      Toate cele bune.

      PS: In cazul in care veti gasi si pe viitor anumite vulnerabilitati, ne puteti anunta pe email, inainte de a face public?

    2. 2fingers Says:

      Nu o sa ma ascund dupa deget. A fost just for fun. Daca era vorba de o vulnerabilitate critica ati fi primit cu siguranta mail cu cateva zile inainte de publicarea pe blog. In cazul de fata a fost vorba doar de un xss.

    3. Bogdan Aron Says:

      Just for fun se putea face un print screen :) Oricum, bine ca s-a rezolvat repede.

      Din nou,

      Toate cele bune.

    4. 2fingers Says:

      Numai bine

    5. Shocker Says:

      Ca tot veni vorba de XSS-urile din trafic.ro, stiu ca mai sunt cel putin 2, unul dintre ele imi amintesc ca e aici:
      http://www.trafic.ro/script/?rid=
      Celelalte nu mai stiu, nu le-am mai notat

    6. Bogdan Aron Says:

      @Shocker

      Am notat. Multumesc :)

      In cazul in care mai descoperi ceva trimite-mi, te rog, un email la bogdan punct aron la trafic punct ro.

    7. Avadanei Andrei Says:

      Si gTOP are XSS, si parca avea si Blind SQLI. :)

    Leave a Reply