<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Stefano Novelli &#187; vulnerabilità</title>
	<atom:link href="http://www.stefano9lli.com/tag/vulnerabilita/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.stefano9lli.com</link>
	<description>Il software è come il sesso, è meglio quando è libero. (Linus Torvald)</description>
	<lastBuildDate>Thu, 06 May 2010 09:33:45 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>MyMovies più efficace degli ospedali italiani</title>
		<link>http://www.stefano9lli.com/2009/03/02/mymovies-piu-efficace-degli-ospedali-italiani/</link>
		<comments>http://www.stefano9lli.com/2009/03/02/mymovies-piu-efficace-degli-ospedali-italiani/#comments</comments>
		<pubDate>Mon, 02 Mar 2009 19:26:19 +0000</pubDate>
		<dc:creator>Stefano Novelli</dc:creator>
				<category><![CDATA[Articoli sulla Sicurezza]]></category>
		<category><![CDATA[vulnerabilità]]></category>

		<guid isPermaLink="false">http://www.stefano9lli.com/?p=261</guid>
		<description><![CDATA[
Segnalo a MyMovies.it una vulnerabilità XSS nel loro campo di ricerca . Il Form inviava ad una pagina la nostra searchword che veniva stampata dentro una input text ; il $_GET non veniva controllato ed era possibile iniettare qualunque codice per web .
La falla è stata riparata in 30 min, considerando lettura della mail, verifica [...]]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter size-full wp-image-260" title="logomymovies_5_1" src="http://www.stefano9lli.com/wp-content/uploads/2009/03/logomymovies_5_1.gif" alt="logomymovies_5_1" width="250" height="80" /><br />
Segnalo a <a href="http://www.mymovies.it">MyMovies.it</a> una <strong>vulnerabilità XSS</strong> nel loro campo di ricerca . Il Form inviava ad una pagina la nostra searchword che veniva stampata dentro una input text ; il $_GET non veniva controllato ed era possibile iniettare qualunque codice per web .<span id="more-261"></span></p>
<p><strong>La falla è stata riparata in 30 min</strong>, considerando lettura della mail, verifica del codice, ricerca della stringa e inserimento di un eventuale htmlentities() o quel che sia e riupload nell&#8217;FTP potrebbero sembrare troppi, ma essendo le 14.30 non credevo davvero che qualcuno fosse davanti il piccì a lavorare .</p>
<p><img class="aligncenter size-medium wp-image-262" title="tmp_c4d9u" src="http://www.stefano9lli.com/wp-content/uploads/2009/03/tmp_c4d9u-300x138.jpg" alt="tmp_c4d9u" width="300" height="138" /></p>
<p>Bella sorpresa per gli utenti di MyMovies.it e complimenti a Filippo Gini .</p>
<p><em>(l&#8217;articolo è stato posticipato di qualche ora per permettere  allo staff di mymovies di fixare anche la pagina http://www.mymovies.it/database/ )</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.stefano9lli.com/2009/03/02/mymovies-piu-efficace-degli-ospedali-italiani/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>
