$1120: Twitter の ATO バグ from infosecwriteups.com

security summary



Twitter のセキュリティ上の欠陥により、ハッカーはパスワードを知らなくてもアカウントの完全な制御を盗むことができました。
このバグは 2020 年 10 月に発見されました。
このバグにより、アカウントのパスワードを知らないハッカーがログイン画面をバイパスし、「パスワードの検証」を必要とせずに大幅な変更を加えることができます。
「発見した…このプロセスをバイパスして otpa 確認を取得できる」とバグ bounty.nnndntning.com/bugs/twitter.tw は述べています。

コメント

タイトルとURLをコピーしました