https://www.infosec.com.br/wp-content/uploads/2017/04/cropped-logo_infosec_300x75-1.png00juliocesarhttps://www.infosec.com.br/wp-content/uploads/2017/04/cropped-logo_infosec_300x75-1.pngjuliocesar2016-10-20 12:52:042017-04-08 21:55:54Content Spoofing ou Text Injection no myclm.olx.com
https://www.infosec.com.br/wp-content/uploads/2016/08/POC.jpg7391267juliocesarhttps://www.infosec.com.br/wp-content/uploads/2017/04/cropped-logo_infosec_300x75-1.pngjuliocesar2016-08-14 13:17:152017-04-08 21:58:16XSS Refletido no OLX Brasil
Esses dias eu estava procurando um apartamento no site do vivareal e como um bom pesquisador de segurança não pude deixar de manipular alguns dados que apareceram na url. Ao manipular parte da url eu descobrir que a mesma era vulnerável a Dom Based XSS. A falha podia ser explorada tanto pelo Google Chrome quanto pelo Safari. Não funcionou no Firefox e não testei no IE. Entrei em contato com o pessoal e a falha foi corrigida.
POC
Preocupado(a) se sua empresa pode estar correndo esse risco? Entre em contato agora mesmo
[contact-form-7 id=”171″ title=”Formulário de contato”]
https://www.infosec.com.br/wp-content/uploads/2017/04/cropped-logo_infosec_300x75-1.png00juliocesarhttps://www.infosec.com.br/wp-content/uploads/2017/04/cropped-logo_infosec_300x75-1.pngjuliocesar2016-06-10 15:33:532017-04-08 21:58:42Falha de Dom Based XSS no site do virareal