#full path disclosure

Multiples vulnerabilidades en sitio web de Terra

28 Dec 2010 / Zerial

Vulnerabilidades del tipo XSS, SQL Injection y Full Path Disclosure tiene el sitio web de Terra Networks Chile, estas vulnerabilidades las encontré el Sábado 25 de Diciembre y reportada el 27. Las URL vulnerables corresponden al buscador de terra:…

Seguir leyendo

Más Full Path Disclosure en WordPress y sin solución

18 Oct 2009 / Zerial

Hace unos días publiqué un artículo sobre varios plugins que nos permitian ver el directorio completo de la instalación de wordpress (full path disclosure). Luego de esta publicación de una discusión en un hilo de la lista en full disclosure, me…

Seguir leyendo