El pasado día 19 de julio, descubrí múltiples vulnerabilidades XSS en la página oficial del ayuntamiento de San Sebastian informando de ello el día 20 de Julio.
Las páginas web afectadas son las siguientes:
Ayuntamiento de San Sebastián
XSS:XSS

Timeline:
- 19/07/2010: Se descubre XSS en múltiples páginas web creadas por la empresa novalsys.
- 20/07/2010: Se informa a través de correo electrónico.
- 21/07/2010: Se confirma la recepción del correo electrónico.
- 02/08/2010: Se informa nuevamente a través de correo electrónico.







