Constatare de Securitate @Binance Square Official @Daniel Zou (DZ) šŸ”¶

S-a descoperit o posibilă divulgare a informațiilor IDOR Ć®n clasamentele Binance Creatorpad.

Model URL:

/creatorpad/{project}global/leaderboard

SchimbĆ¢nd pur și simplu {project} (dusk→xpl→vanar etc.) se dezvăluie clasamente diferite ale proiectului fără verificări de control al accesului.

šŸ”“ Risc: Acces neautorizat, enumerarea proiectelor, expunerea timpurie a datelor.

#Cybersecurity #BinanceSecurity #WebSecurity #IDOR