| Portal | Foro | Temas de Hoy | Registrarse | Buscar |
| » Foros de conversación » Informática / Tecnología » Computadores » Seguridad » Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash |
» Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash] Una de las aplicaciones mas comunes utilizadas en los sitios web, son las películas y clics hechos en Adobe ... |
![]() |
| Herramientas |
| | #1 | ||
| Fecha de Ingreso: sep 2009 Ubicación: Cabañas [ Bello City ] Edad: 23
Mensajes: 480
Temas: 45 Has agradecido: 1
Has sido agradecido 9 veces en 6 mensajes
Poder de Credibilidad: 27 ![]() ![]() ![]() ![]() ![]() ![]() Reputación: 559 |
]Una de las aplicaciones mas comunes utilizadas en los sitios web, son las películas y clics hechos en Adobe Flash ( ), animaciones, slideshows y anuncios publicitarios en este formato, están a la orden del día por toda la red. La facilidad con la que se crean y la gran cantidad de documentación sobre el uso de Flash, a colaborado para que su uso se extienda a millones de sitios web.![]() El fallo consiste en una vulnerabilidad de XSS (Cross-site scripting) la cual permite incrustar codigo Javascript y/o HTML, en algunas animaciones flash que no validan correctamente sus parámetros de entrada. Ejemplo del código vulnerable: Como se puede ver, en el siguiente código actionscript, no se hace validación alguna a las variables obtenidas: El codigo anterio podria ser explotado de la siguiente forma: Pero no es la única variable vulnerable a este tipo de vulnerabilidades XSS Que puede ser explotada de la siguiente forma:
---------- Post Post añadido a las 23:25 ---------- Post anterior fue a las 23:21 ---------- Como dicho flash de anterior nodio ![]() si noda por el link la url esta aca Código: http://resources.secureidnews.com/res/color_id_flash_091108.swf?xyzzy=1&clickTAG=javascript:alert(%27Juan%20Duuke%27)
__________________ ..::[ Solo Quiero PensARTE ]::.. < Que Vas a Venir Aka Ah Hablar De Santa Si Lo Unico Que Tienes De Virgen Es Un CD > ![]() ![]() ..::[ Nada Mas Hago RespirARTE ]::.. | ||
| | |
![]() |
| Etiquetas |
| 8, con, de, en, flash, más, millones, sitios, vulnerabilidad, xss |
| Usuarios activos actualmente viendo este tema: 1 (0 miembros y 1 visitantes) | |
| Herramientas | |
| Desplegado | |
| |