Sitios web susceptibles a ataques XSS debido a una falla en la implementación de OAuth
Salt Labs ha publicado detalles de sus hallazgos y metodologías, concentrándose en solo dos empresas: HotJar y Business Insider. La relevancia de estos dos ejemplos es, en primer lugar, que son empresas importantes con fuertes actitudes de seguridad y, en segundo lugar, que la cantidad de PII potencialmente almacenada por HotJar es inmensa. Si estas dos grandes empresas implementaron mal OAuth, entonces la probabilidad de que sitios web con menos recursos hayan hecho algo similar es inmensa.

