Otra vulnerabilidad más de Hotmail
Concretamente, una página del dominio newsletter.msn.com es vulnerable a ataques vía script en la URL (ataques XSS),
con lo que es factible robar la cookie de sesión de msn de
cualquier usuario que entre en una página que nosotros habremos
creado al efecto, y poder entrar así en su cuenta de Hotmail. La
cookie caduca a las pocas horas, pero no se necesita tanto tiempo para
hacer daño.
About
WB-7B8, DG-MX.




