رایتل یکی از اونایی هست که خیلی وقته اسمش اومده بالا و داره محبوب و مشهور میشه.

سال قبل یک آسیب پذیری از نوع Cross-Site Scripting در سایت رایتل کشف و ثبت شد.

این آسیب پذیری به پشتیبانی رایتل گزارش داده شد و بالاخره بعد از حدود یک سال ، چند وقت پیش برطرف شد.

این آسیب پذیری در قسمت جستجو در پرسش های متداول بود از پارامتر q از طریق متد GET آسیب پذیر بود.

لینک های مربوط به آسیب پذیری:

https://packetstormsecurity.com/files/134758/Rightel-Cross-Site-Scripting.html
https://cxsecurity.com/issue/WLB-2015120099

انتهای پیام./