Estoy realizando una prueba de penetración en un sitio web que utiliza Flash.
Encontré este fragmento de código:
url = ExternalInterface.call("window.document.location.href.toString") as String;
¿Cómo puede ser explotado?
Intenté explotarlo como XSS mediante el envío de una carga útil después de #:
.swf?id=blabla#payloadhere
pero nada. Como no soy realmente bueno con Actionscript, ¿alguien puede ayudarme?