レースコンディションランブル: 1 つの価格で 100 個の製品を購入した方法 ️️ from infosecwriteups.com security summary Twitter Facebook はてブ Pocket LINE コピー 2025.06.07 infosecwriteups.comRace Condition Rumble: How I Bought 100 Products for the Price of One ️️ - infosecwriteups.com 数秒で50件の注文をしました。 アプリは注文状態をロックせず、詐欺行為でした。 特に注目すべき点は、アプリのバックエンドロジックが同時実行ロック攻撃に対して脆弱であることです。 このバグは、1つの価格タグで無制限に商品にアクセスできてしまうという点で、非常に深刻なものでした。 1つの価格(無料)で無制限に商品にアクセスできてしまうからです。
コメント