Mas Informacion extraida de
www.el-hacker.net/foroFalla que afecta el sistema de registro y área de usuarios de
miarroba.com Descubierta por: Flux | Cush Security Group |
[email protected] Tipo: Paso de Variables y código arbitrario por URL(XSS) y Cache de navegador
Remoto: No
Local: Si
Fecha: 09-09-2003 / 10:00pm Hora de Méxco.
Fecha de reporte al responsable: 09-09-2003
Vulnerable:
miarroba.com Descripción: No hay descripción detallada, por seguridad de
miarroba.com.
Posible aprovechamiento: Sacar contraseñas de usuarios registrado, logeados y que hayan cambiado su password en una misma maquina.
Exploit: No hay, por seguridad de
miarroba.com Solución: Arreglo de paso y reglas para recepción de variables e implementación de algún método de encriptación.
Solución para usuario de
miarroba.com: Borrar historial, cookies y demás rastros de su sesion en
miarrroba.com Estado de Solución: Aun sin solucionar. Esperando respuesta del proveedor.
NOTAS ADICIONALES: Afecta fuertemente a usuarios y webmasters con sitios alojados en
miarroba.com, que se conecten desde PCs de acceso publico (cybercafe's, PCs ubicadas en oficinas o trabajos, etc)
Flux / Cush Security Group - 2003
http://nearhosting.com/~cush [email protected] flux GPG key:
http://nearhosting.com/~cush/keys/flux.ascAtención. Para los usuarios del foro: No daré detalles sobre la falla, no explicaré nada a nadie, incluyendo moderadores. Creo que todos sabemos que es el derecho a la privacidad. E-mail's, mensajes privados u otro tipo de contacto que lleve a cuenta este asunto sera ignorado. Att. flux