XSS pour TELECOM Italia

jeudi 14 janvier 2010


Ne0h a trouvé une jolie petite vulnérabilité XSS sur le site de l'opérateur Telecom Italia


(image retirée à la demande de TELECOM Italia)


Rappelons que ce type de vulnérabilité permet d'injecter du code HTML sans vérification de la part du site internet.


==========================================================

Vi comunichiamo di aver rilevato al seguente url:

http://news-of-security.blogspot.com/2010/01/xss-pour-telecom-italia.html

la presenza di contenuti, riguardanti il portale istituzionale di Telecom Italia S.p.A., che violano le normative vigenti in materia di commercio elettronico e cyber crime.

Consapevoli del fatto che probabilmente non siete a conoscenza dell’utilizzo improprio dei vostri servizi, Vi chiediamo di rimuovere immediatamente tali informazioni.

In attesa di un vostro riscontro, ci riserviamo di comunicare l’evento all’Autorità competente.

--------------------------------------------

We inform you that we discovered, at the following url:

http://news-of-security.blogspot.com/2010/01/xss-pour-telecom-italia.html

the presence of contents, relating the Telecom Italia SpA institutional website, that violate rules regarding the electronic commerce and cybercrime.

Conscious that you are probably unaware the improper use of your services, we ask that you immediately remove these informations.

Waiting for your feedback, we reserve the right to apply to the competent authority in order to report the mentioned circumstance.

------------------------------------------------------------------
Abuse Telecom Italia
abuse@telecomitalia.it

0 commentaires: