domingo, 7 de octubre de 2012

Dropbox+symlinks=Privacidad(0) [por E. Pardo]

En algunas ocasiones, con las ideas más simples (pero que requieren de una buena cabeza), se consiguen los objetivos buscados. En este caso, un enlace simbólico se convierte en un enemigo de la privacidad. Podemos decir que estamos ante un cloud path traversal.

Se adjunta un interesante "report" de Esteban Pardo titulado Dropbox+symlinks=Privacidad(0)