Descubrí algo que considero una vulnerabilidad importante en un producto SaaS que incluye el nombre de usuario y la contraseña en la cadena de consulta de la URL en el registro y cada intento de inicio de sesión.
El soporte técnico del servicio me ha dicho que consideran que la vulnerabilidad es insignificante, ya que la única forma de explotarla es obtener acceso al historial del navegador del usuario.
¿Fueron correctos en su decisión? Soy bastante nuevo en la seguridad de la información, pero aún así suena como pereza por su parte.
Hojeé por esta pregunta , pero después de leer la respuesta más votada, ahora me preocupa aún más que se pase esto por alto, ya que los datos se envían a través de GET y las credenciales se muestran en texto sin formato.