Un hacker llamado como KukSool del grupo hacker “n0careteam” ha descubierto una vulnerabilidad de secuencias de comandos entre sitio en el sitio web Alexa, una compañía subsidiaria con sede en California de Amazon.com que ofrece infromation sobre sitios web, incluyendo estadísticas de tráfico de internet, de rango.

La vulnerabilidad existe en la página de búsqueda Alexa Toolbar (search.toolbars.alexa.com) – Una búsqueda personalizada proporcionada por Google.

Si ha instalado la barra de herramientas en su navegador y se inyecte esta secuencia de comandos en el cuadro de búsqueda, se ejecuta con éxito el guión dado:

“> <script> Alert (” XSS Alexa “) </ script>

alexa xss

alexa xss

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

One thought on “Vulneabilidad Cross Site scripting En Alexa Toolbar Search

  1. Pingback: Bitacoras.com

Comments are closed.