Sto testando un'applicazione web e ho trovato un parametro vulnerabile all'iniezione NoSQL (Elastisearch). Il parametro è denominato username ed è l'unico parametro nella richiesta HTTP. Come risposta, ottengo solo un messaggio vero / falso a...
posta
01.03.2017 - 00:00