Раскрытые уязвимости с багбаунти, ч.7

emoji IDOR при изменении информации о пользователе, позволяющий привязать свою почту к чужому аккаунту и получить к нему доступ

emoji Повышение привелегий через изменение роли, открывающее админский функционал в приложении

emoji Reflected XSS через скрытый параметр

#web #idor #logic #xss
🔥 23
👍 7
1 112 3.9K

Обсуждение 1

Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.

Обсудить в Telegram