フロントエンドの不具合: API キー権限に関する 250 ドルの奇妙なケース。 from infosecwriteups.com

security summary



プロジェクト構成とプロジェクトで読み取りおよび書き込みアクセス権を持つ API キーを作成して、250 ドルを獲得しました。
ただし、アプリのバックエンドは API キーを正確にレンダリングおよび更新できませんでした。
この問題は、管理者権限を読み取り専用またはなしに変更することで修正されました。
nn共同編集者が削除された場合でも、デフォルトで「アクセス権なし」と表示されました。
nirc: 管理者によって変更された権限に関する問題が見つかりました。
APIキーの権限にもバグが見つかりました。

コメント

タイトルとURLをコピーしました