El Bug se encuentra específicamente en:
http://www.un.org/webcast/swfs/player.swf
En en parámetro: file
En donde podemos inyectar una imagen externa de esta manera:
http://www.un.org/webcast/swfs/player.swf?file=http://www.subinet.es/wp-content/uploads/2011/06/peligro-hackers-trabajando-3.png &autostart=true&plugins=false&stretching=uniform
Este es un bug para ser precisos en este player swf que utilizan multiples sitios como por ejemplo:
http://www.whitehouse.gov/
http://mediacenter.intel.com.br
http://harvardmedicine.hms.harvard.edu
Hasta la PROXYma.
0 comentarios :
Publicar un comentario