Faille XSS découverte sur le site de l’U.S. Air Force

4
112

Exclusivité UnderNews – Un groupe connu sous le nom MOH vient de nous alerter par e-mail de sa découverte plutôt hallucinante ! Une vulnérabilité de type Cross-Site Scripting (XSS) sur un espace sécurisé du site web de l’U.S. Air Force.

C’est le groupe de hackers du Mouvement Offensive Hacker (MOH) underground qui a découvert la faille. Visiblement, d’après la capture d’écran fournie, elle se situerait sans le formulaire de contact.

Une faille d’autant plus grave sur un site officiel militaire que c’est le sous domaine https://secure.airforce.com/ qui est touché. L’alerte lancée par les hackers semble de bonne foi et amicale.

4 Commentaires

Les commentaires sont fermés.