Bug en YouTube

Buscando en el gran mundo de Google, he dado con este bug… esta vez afecta a YouTube y explotado con la ayuda de Google.

Unicamente ha que realziar una busqueda en Google del tipo: site:youtube.com “clicks from ftp @” o “clicks from ftp” + filter=0.

Esto devolverá resultados donde se puede ver estas direcciones de FTP, donde se desvela información confidencial de los usuarios:
ftp://usuario:password@ftp.dominio.com

Esto esta producido, por que los usuarios simplemente subieron a su servidor una pagina con el código que hay que incluir para mostrar un vídeo a YouTube, y éstos obtuvieron la información usando el referrer que almacena todo desde donde se envían las visitas a los vídeos.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *