
。
私は不適切な入力検証を悪用し、チェックアウト リクエストのペイロードをインターセプトすることで、料金を支払わずにデラックス メンバーシップを取得しました。
このペイロードは後に「paymentModus」(PaymentModuler) に変更され、さらに「paymentModi(card)/payIID」に変更されました。
その後、再度支払いモードのリクエストを送信したところ、何も支払わずにデラックス メンバーシップに登録されました。
これは私の 17 番目の脆弱性です。
それはセキュリティ調査で発見されました。


コメント