Information disclosure in error messages writeup

Descripción

This lab’s verbose error messages reveal that it is using a vulnerable version of a third-party framework. To solve the lab, obtain and submit the version number of this framework.

Information disclosure in error messages writeup

Al entrar veremos una tienda online. Para provocar un error, iremos a cualquier producto y veremos que se carga a través de enviar su id por parámetro en la URL. Cambiaremos este id por una cadena de texto y provocaremos un error:

Al enviar la solución ‘Apache Struts 2 2.3.31’ completaremos el laboratorio:

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *