edición general
27 meneos
 

Vulnerabilidad en Imageshack.us podría comprometer desde las cuentas de sus usuarios hasta sus propios servidores

He encontrado múltiples vulnerabilidades que puede comprometer las cuentas de los usuarios de imageshack.us desde un XSS que puede ser explotado desde diferentes partes de la web misma. Al mismo tiempo se revela información vital que puede comprometer el servidor de tal forma que puede ser atacada y dejar fuera de línea sus servicios hasta tomar el control total inyectando una webshell desde las funciones include path soportadas en el código fuente de sus PHP (RFI y LFI). He reportado al administrador pero sin respuestas así que se los publico.

| etiquetas: hacking ético , seguridad informática
14 13 0 K 160 mnm
14 13 0 K 160 mnm

menéame