Binance Square

idor

26 vizualizări
2 discută
Kaze BNB
·
--
Constatare de Securitate @Binance_Square_Official @blueshirt666 S-a descoperit o posibilă divulgare a informațiilor IDOR în clasamentele Binance Creatorpad. Model URL: /creatorpad/{project}global/leaderboard Schimbând pur și simplu {project} (dusk→xpl→vanar etc.) se dezvăluie clasamente diferite ale proiectului fără verificări de control al accesului. 🔓 Risc: Acces neautorizat, enumerarea proiectelor, expunerea timpurie a datelor. #Cybersecurity #BinanceSecurity #WebSecurity #IDOR
Constatare de Securitate @Binance Square Official @Daniel Zou (DZ) 🔶

S-a descoperit o posibilă divulgare a informațiilor IDOR în clasamentele Binance Creatorpad.

Model URL:
/creatorpad/{project}global/leaderboard

Schimbând pur și simplu {project} (dusk→xpl→vanar etc.) se dezvăluie clasamente diferite ale proiectului fără verificări de control al accesului.

🔓 Risc: Acces neautorizat, enumerarea proiectelor, expunerea timpurie a datelor.

#Cybersecurity #BinanceSecurity #WebSecurity #IDOR
Conectați-vă pentru a explora mai mult conținut
Explorați cele mai recente știri despre criptomonede
⚡️ Luați parte la cele mai recente discuții despre criptomonede
💬 Interacționați cu creatorii dvs. preferați
👍 Bucurați-vă de conținutul care vă interesează
E-mail/Număr de telefon