Hay un formulario de inicio de sesión en el sitio web, que envía el inicio de sesión / contraseña a través del método POST. El problema es que ese código, que acepta el inicio de sesión / contraseña y el usuario autentificado, también lo acepta a través del método GET (también, si el usuario inició sesión anteriormente: el usuario se desconectó y se inició la sesión como nuevo usuario).
Pregunta 1: ¿Se considera seguro? Parece que no. El usuario que haya iniciado sesión podría hacer alguna operación importante en la cuenta (llenar un forme con datos personales, cambie la contraseña, cargue algunos datos privados), durante los cuales un atacante podría cargar una imagen GET oculta en el atacante " El sitio y esta imagen vuelven a iniciar sesión en la cuenta del atacante. Así que la víctima cargará datos privados en la cuenta del atacante.
Sin embargo, no puedo encontrar evidencias de que se considere inseguro o de que se trate de un tipo de falsificación conocido.
Pregunta 2: ¿Cómo se llama este ataque? ¿Dónde puedo encontrar información al respecto?
ATENCIÓN : en mi formulario de pregunta enviado mediante POST, pero el atacante construye un enlace GET (con la contraseña de los atacantes en GET). Así que no se trata de diseñar una aplicación que envíe la contraseña a través de GET.