jueves, 13 de octubre de 2011

[XSS] Multiples Cross-site scripting en el website del Registro Civil - Chile


Existen algunos XSS en el sitio web del registro civil   -->  www.registrocivil.cl conexión https://
A manera de ejemplo  expondré algunos SS.

En la primera variable vulnerable encontrada : iframe + alert.
Se usara la pagina de banco estado como ejemplo:



Alert;


En la otra variable:





Todo a sido reportado mediante correo y twitter a @Modernizacioncl .
*//Cada reporte es con un fin ético; en busca de la mejora de los sistemas de seguridad.
*// Saludos.

No hay comentarios: