Hace 17 años | Por --44483-- a foro.elhacker.net
Publicado hace 17 años por --44483-- a foro.elhacker.net

He encontrado múltiples vulnerabilidades que puede comprometer las cuentas de los usuarios de imageshack.us desde un XSS que puede ser explotado desde diferentes partes de la web misma. Al mismo tiempo se revela información vital que puede comprometer el servidor de tal forma que puede ser atacada y dejar fuera de línea sus servicios hasta tomar el control total inyectando una webshell desde las funciones include path soportadas en el código fuente de sus PHP (RFI y LFI). He reportado al administrador pero sin respuestas así que se los publico.