Загрузка...

Critical vulnerabilities of the site, TV channel NST (Real Scary Television)

Thread in Web vulnerabilities created by renameduser_108640 May 2, 2017. 277 views

  1. renameduser_108640
    renameduser_108640 Topic starter May 2, 2017 0 May 2, 2017
    1)Обнаружена XSS в поиске по сайту.
    strashnoe.tv/search?search=<script>alert('xss');</script>
    2) Критическая возможность вызова отказа системы, путем отправки очень длинного пароля (1.000.000 символов), можно вызвать отказ в обслуживании на сервере. Это может привести к тому, что сайт станет недоступен. Обычно эта проблема вызвана уязвимой реализацией хеширования паролей. Когда отправляется длинный пароль, процесс хэширования пароля приведет к выходу процессора и памяти.
    Эта уязвимость была обнаружена путем отправки паролей различной длины и сравнения измеренных значений времени ответа

    Кому интересно, пользуйтесь.
     
Loading...
Top