5
Date Abril 4th, 2009

hellotxt_logoA CSRF vulnerability was discovered in HelloTxt. An attacker can change some user information without having its login credentials. In the right circumstances, this can be exploited to change the password of any user.

Administrators has been notified. However, HelloTxt is still vulnerable. Therefore it is recommended to all users to not open any suspicious URL while logged at the site. and a patch has been applied at 4/7/2009.

This vulnerability has been discovered by Sergio Cruz Ramírez (aka Omega) & Rubén Díaz Alonso (aka outime).


Una vulnerabilidad CSRF ha sido descubierta en HelloTxt. Un atacante puede cambiar información del usuario sin tener sus credenciales. En las circunstancias adecuadas, puede ser utilizado para cambiar la contraseña de cualquier usuario.

Los administradores han sido notificados. Sin embargo, HelloTxt sigue siendo vulnerable. Mientras tanto se recomienda a todos los usuarios no abrir ninguna URL sospechosa mientras se está identificado en el sitio. y se ha aplicado un parche el 7/4/2009.

Esta vulnerabilidad ha sido descubierta por Sergio Cruz Ramírez (aka Omega) & Rubén Díaz Alonso (aka outime).

  • del.icio.us
  • Facebook
  • Google Bookmarks
  • BarraPunto
  • Bitacoras.com
  • Meneame
  • HelloTxt
  • Tumblr
  • Twitter
Hay 5 comentarios
  • Avatar
    Abril 4th, 2009 @ 9:00 pm Reply to this comment

    Welcome to the HelloCSRF xD

  • Avatar
    sonsomar
    Abril 4th, 2009 @ 9:01 pm Reply to this comment

    sois unos tios!

  • Avatar
    rayko
    Abril 4th, 2009 @ 9:02 pm Reply to this comment

    HelloCSRF xD

    buen trabajo locos pervertidos :D

  • Avatar
    Mark
    Abril 5th, 2009 @ 2:03 am Reply to this comment

    Awesome guys!

  • Avatar
    Abril 30th, 2009 @ 10:23 pm Reply to this comment

    [...] publicarlas. Dependiendo de la gravedad, se publican en el mismo día, sin que se hayan arreglado (1, 2) o se espera un tiempo prudente para publicarlas. Y esta es una de las [...]

Todos los comentarios enviados pasan antes por una moderación previa. Esto no significa en ningún caso que tu opinión sea censurada, excepto si únicamente se fundamenta en el insulto gratuito o no aporta nada a la discusión. Por favor, sé coherente antes de teclear, todos te lo agradeceremos :-)

Nombre (requerido)

Mail (requerido)

Sitio web