Sábado, 11 de Febrero de 2012
Problema inyeccion popup en multiples navegadores

Esta vulnerabilidad permite controlar los popups de nuevas ventanas.
Para probarlo use el enlace que corresponda y pulse en el menu de banesto Banesnet Empresas y luego pulse aceptar. Si el fallo resulta correcto verá que se abre una ventana indicando que se encuentra en el servidor de Hispasec.

Prueba sin bloqueador de pop-up's:

Prueba para navegadores con bloqueador de pop-up's: