Mi primer advisory
Encontré un XSS persistente en una aplicación de ejemplo de Jetty. Si quieren ver el advisory, pueden verlo acá.
Jetty es un container de servlets (como Tomcat) que mantiene la Apache foundation (como Tomcat) pero que intenta ser liviano (no como Tomcat).
Happy hacking,
Aureliano.
2 comentarios:
Mira vos, felicidades y saludos a Diego y Ricardo Narvaja!
Serán enviados.
Publicar un comentario