Diversas vulnerabilidades en AliExpress (solucionado)
Alibaba Group ha parcheado una vulnerabilidad en el portal comercio electrónico AliExpress que exponía información de sus decenas de millones de cuentas de comerciantes y clientes.
AliExpress es unos de los sitios de E-Commerce más grande del mundo
propiedad del gigante chino Alibaba.com, conocido como Google de China y
uno de los principales accionista de Yahoo! La compañía presta
servicios a más de 300 millones de usuarios en más de 200 países,
incluyendo Estados Unidos, Rusia y Brasil.
La vulnerabilidad es crítica porque podría permitir a un atacante
secuestrar la cuenta del comerciante. El fallo permitía inyectar un script malicioso como valor del parámetro message y cuando un usuario navegara por el sitio utilizando su cuenta, se ejecutaría dicho script en su navegador.
AppSec Labs informó inmediatamente de la vulnerabilidad al gigante del
comercio electrónico chino. La empresa no respondió inmediatamente, pero
la semana pasada, cuando AppSec Labs habló con los medios de
comunicación israelíes sobre el tema, Alibaba contactó a la empresa de
seguridad y ahora la vulnerabilidad ha sido solucionada.