Jump to content
Domnul.Do

[XSS] *.nokia.com

Recommended Posts

Posted (edited)

Ce nu inteleg eu e de ce ai acoperit linkul / titlurile / toata pagina dar nu si logo-ul ?

Este clar ca e vorba de developer.nokia...

// meh... eu ma refeream la faptul ca trebuia sa acoperi si logo-ul; cel putin partial, partea cu developer... daca voiai sa nu se cunoasca subdomeniul.

Edited by StrXt
Posted (edited)
Am raportat si eu unul in nokia.com(nu subdomeniu).L-au reparat si nici un raspuns...

Pe ce email ai trimis? Deoarece si eu am facut de 2 ori aceasi prostie.

Ce nu inteleg eu e de ce ai acoperit linkul / titlurile / toata pagina dar nu si logo-ul ?

Este clar ca e vorba de developer.nokia...

Aici e vorba de responsible disclosure , pana cand nu este remediata problema nu pot publica problema exacta altfel pierd dreptul la HoF

Au doar HoF daca nu insel astia Asa-i ?

ON: Felicitari !

Da , au HoF : Acknowledgements - Nokia

OffTopic:

Am primit un raspuns ciudat , sa le arat un exemplu cum se poate exploata aceasta vulnerabilitate.

Probabil face parte din procedura/protocolul lor.

Edited by Domnul.Do

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...