隠された関数を見つけると 300 ドルの IDOR が得られました from infosecwriteups.com

security summary



BAC 攻撃は、マネージャーが彼を退会させたサークルのコメントをハッカーが読み取ることができるコンピューター プログラムについて報告されました。
この攻撃には、「サークル」のメンバーが誰にも見られたくないプライベートメッセージが読み取られることが含まれていたと伝えられている。
nn 攻撃者はアカウントから追い出されました。
n マネージャーはコメント サークルから削除されました。
ただし、攻撃者は依然としてプライベートの comments.net replies.txt ファイル.conf.cgi を参照する可能性があります。

コメント

タイトルとURLをコピーしました