La vulnerabilidad estaba en la galería de botones de Google Toolbar, la página que permite a los usuarios personalizar su barra de herramientass. También permite a los usuarios crear sus propios botones subiendo archivos XML que contienen diversos metadatos.

Al explotar esta vulnerabilidad, los investigadores podrían haber accedido a los archivos en el servidor de Google y también podrían haber explotado SSRF para acceder a sistemas internos.
Google ha premiado a los investigadores con $10,000 por encontrar y reportar esta vulnerabilidad.
Fuente: HackPlayers
No hay comentarios.:
Publicar un comentario
Gracias por dejar un comentario en Segu-Info.
Gracias por comentar!