Emilio Pinna ha scoperto una vulnerabilità XSS dell’autenticazione dell’utente della MyFastPage di FastWeb.
Esiste anche una pagina in cui è possibile verificare se si rischia di cadere vittime di questo tipo di attacco.
Un ipotetico attaccante potrebbe modificare la password di accesso o accedere ai dati dell’utente e alla posta elettronica.
Questo documento [PDF] mostra in dettaglio come sia possibile sfruttare questa vulnerabilità.
Emilio ha segnalato il problema a FastWeb un mese fa ed ha ricevuto una risposta, ma il problema permane. (via Full Disclosure)
Lascia un commento