XSS
Siguiente: SQL Injection Subir: Vulnerabilidades relacionadas con la Anterior: Vulnerabilidades relacionadas con la Índice General
XSS
Durante 2005 han sido descubiertas numerosas vulnerabilidades Cross Site Scripting en sus distintos tipos. Mencionamos sólo algunas de las aplicaciones afectadas, que por su gran difusión pueden afectar a más usuarios:
- ASP.Net
- PhpNuke
- phpBB
- Oracle XMLDB
- phpmyadmin/phpldapadmin/phppgadmin
- Mambo
Estas vulnerabilidades se han intentado aprovechar en ocasiones mediante el rastreo por "fuerza bruta" de servidores web que pudieran contener las aplicaciones afectadas.
Como siempre, os recomendamos actualizar a la última versión de estas aplicaciones.
Chelo Malagón 2006-01-30