Soy un estudiante principiante de seguridad de redes y, como práctica, mi padre me dejó ver el sitio web de su tienda personal de negocios en línea.
Encontré un script llamado image.asp que cuando se alimenta un parámetro de archivo devuelve una miniatura de una imagen.
Editar: Se utiliza para crear miniaturas de productos en su tienda.
Ejemplo: www.example.com/image.asp?file= enlace
¿Mi pregunta es esto considerado como una RFI, XSS o nada de qué preocuparse? ¿Debería incluso decírselo a papá?
Gracias
-J