Recibir Novedades
Usuarios
Publican un pequeño fallo de seguridad en el envío de invitaciones desde la versión de Tuenti Móvil. El fallo de seguridad es del tipo XSS en el email, es decir, que si se introduce un código preparado en la dirección de correo, en vez de enviarse la invitación se ejecutaría la finalidad del código.

Por ejemplo, si desde http://m.tuenti.com/?m=friends&func=compose_external_invite se introduce como valor del email a@a.com<script>alert(‘Alerta!’);</script> , se ejecutará el código javascript que muestra una ventana de alerta.
El fallo ya ha sido comunicado a Tuenti y seguramente sea solventado en las próximas horas.
Aunque es necesario el csfr del usuario, alguien podría preparar direcciones malintencionadas con código javascript y mandarlas a sus posibles víctimas. En la web de su descubridor Dimitrix se puede encontrar más información.
Te puede interesar:
Secciones
Lo Último de Tuenti
- Crea un anuncio en Tuenti para promocionar tu negocio
- Juegos Edgeworld y Red Bull Student Game en Tuenti
- Tuenti abre sus puertas a las revistas digitales
- Tuenti en Português
- Juegos Luno y La Oca en Tuenti
- Tuenti verifica cuentas con DNI electrónico
- Próximamente en Tuenti Juegos: Luno
- Juego Quiz millonario en Tuenti
- Próximamente en Tuenti Juegos: La Oca
- Portada de Tuenti personalizada para Fin de Año con Pacha Ibiza
Tuenti Amigos
Qué Buscas de Tuenti?
Plantilla de Wordpress Themes y Internet Marketing Center | Traducida por Fernando
Esta web no pertenece a TUENTI TECHNOLOGIES Datos LSSI - Privacidad
![]()







4 respuestas " Bug de seguridad en el envío de invitaciones desde Tuenti Móvil "
18 febrero 2010
Thank my friend^^
18 febrero 2010
Información Bitacoras.com…
Valora en Bitacoras.com: Publican un pequeño fallo de seguridad en el envío de invitaciones desde la versión de Tuenti Móvil. El fallo de seguridad es del tipo XSS en el email, es decir, que si se introduce un código preparado en la dirección de …
18 febrero 2010
El bug veo que ya está solucionado. ¿Por qué me pierdo siempre eso de probar los bugs de tuenti?
25 febrero 2010
Y no era explotable. Solo afectaba al usuario que enviaba la invitacion, asi que como no te quieras atacar a ti mismo…