TNSTC でほぼ無料で旅行できるチケット予約のバグを見つけた方法 from infosecwriteups.com

TNSTC でほぼ無料で旅行できるチケット予約のバグを見つけた方法 from infosecwriteups.com security summary

TNSTC でほぼ無料で旅行できるチケット予約のバグを見つけた方法 from infosecwriteups.com


セキュリティ研究者は最近、タミル・ナドゥ州交通公社の Android アプリケーションで「パラメータ改ざん」を発見しました。
このアプリは Android 上で実行され、テストが行​​われた結果、悪意のあるユーザーが実際にかかるコストよりも低いコストでチケットを予約できる可能性があることが示されました。
ただし、注目すべきことに、このバグは IndGov.uennielincationally (TNSCTC)–2023/1?0!0$1.0€2.0(%3 4*6@0x2'objs’_functionly…) によって修正されました。

コメント

タイトルとURLをコピーしました