User password reset brute-force

Şirkət adı gizlədilib 08 Sentyabr 2016, 16:58

Ətraflı məlumat

Password reset de mentiqi sehv var. Gonderilen her yeni reset link ozunden evvelkileri invalidasiya etmir ve bu yolla sonsuz sekilde gonderilen linkler hesabina password reset hash-i tapmaq mumkundu (bundan evvel gonderilen captcha bypass ile birlesdirmek mumkundur)

Qeydlər

  • 20 Oktyabr 2016, 15:40
    Boşluğun statusu
    Mənbəyə boşluq haqqında e-poçt göndərildi

  • 28 Sentyabr 2016, 03:58
    Boşluğa bal verildi
    Boşluğun tərcüməsi üçün tərcüməçiyə 5 bal verildi

  • 28 Sentyabr 2016, 03:58
    Boşluğa bal verildi
    Boşluğun tərcüməsinə görə müəllifə 1 bal verildi

  • 09 Sentyabr 2016, 13:05
    Boşluğa bal verildi
    Moderator boşluq üçün 10 ballıq qiymətləndirmə sistemi üzrə 5 bal təyin etdi

  • 09 Sentyabr 2016, 12:53
    Boşluğun statusu
    Moderator tərəfindən təsdiq edildi

  • 08 Sentyabr 2016, 16:58
    Boşluq əlavə edildi
    Boşluq BUGemota əlavə edildi