Eli
105meneos

Vulnerabilidad en Menéame

Revisando el código de Meneame (en su última versión del CVS) he encontrado un fallo importante de seguridad que permite suplantar la identidad de cualquier usuario registrado en el portal de forma arbitraria, simplemente mediante una inyección maliciosa de cookies.

negativos: 13  usuarios: 74  anónimos: 31  compartir:  twitter  facebook  friendfeed

menéame