- Dominio afectado: https://www.aptosnames.com
- Fecha del hallazgo: 18/04/2025
- Herramienta utilizada: OWASP ZAP 2.16.1
- Tipo de vulnerabilidad: Clickjacking
- Riesgo: Medio
- CWE ID: CWE-1021
- WASC ID: 15
El sitio web no presenta cabeceras de protección contra ataques de tipo Clickjacking, permitiendo ser cargado en un iframe y manipulado visualmente para engañar al usuario.
Se encuentra en el directorio /PoC/poc.html. Abrir localmente en el navegador.
Incluir una de las siguientes cabeceras HTTP:
X-Frame-Options: DENY
Content-Security-Policy: frame-ancestors 'none';
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
Base Score: 5.4 (Medium)