Раскрытые уязвимости с багбаунти, ч.7

IDOR при изменении информации о пользователе, позволяющий привязать свою почту к чужому аккаунту и получить к нему доступ

Повышение привелегий через изменение роли, открывающее админский функционал в приложении

Reflected XSS через скрытый параметр
#web #idor #logic #xss
Обсуждение 1
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram