Sicherheitsbefund @Binance Square Official @Daniel Zou (DZ) đ¶
Potenzielle IDOR/Informationsoffenlegung in den Leaderboards von Binance Creatorpad entdeckt.
URL-Muster:
/creatorpad/{project}global/leaderboard
Einfaches Ăndern von {project} (duskâxplâvanar usw.) zeigt verschiedene Projekt- Leaderboards ohne ZugriffskontrollprĂŒfungen.
đ Risiko: Unbefugter Zugriff, Projektenumeration, frĂŒhzeitige Datenoffenlegung.


