Grave vulnerabilidad en la aplicación del concuro de Mini
Carlos — Vie, 10/10/2008 - 10:19
He encontrado una vulnerabilidad bastante grave en la aplicación que usan para el concurso del mini.
No voy a desvelarla todavía por que quiero que antes la arreglen. De momento les he mandado un mail explicándoles de que se trata aunque en su web no hay ningún mail ni forma de contacto así que tampoco sé si lo he enviado al sitio correcto.
Actualización
Parece que ya está arreglado pero pasados ya unos días veo un nuevo problema, pero esta vez no es de seguridad.
Resulta que los que están arriba se ven más por lo que siguen estando arriba y por lo tanto se ven más y así hasta el infinito. Con lo que tenemos que si al principio cuando había pocos vídeos y pocas visitas en la página conseguías salir el primero eso te hacía mantenerte allí.
A ver en qué queda esto,
pedro (no verificado) — Vie, 10/10/2008 - 10:34A ver en qué queda esto, porque la vulnerabilidad es menuda :P
Ya me han dicho que lo están
Carlos — Vie, 10/10/2008 - 10:57Ya me han dicho que lo están arreglando. Van rápido :)
Sí, pero entre medio alguien
pedro (no verificado) — Vie, 10/10/2008 - 10:58Sí, pero entre medio alguien podría haber hecho alguna trampa
Por no hablar que los datos de todo el mundo han estado expuestos ahi para el disfrute de quien quisiera verlos :P