Подробная информация
Невозможно обновить информацию о пользователе. Но после небольшого исследования я обнаружил, что можно обновлять информацию, используя ссылку «qeydiyyat». Область регистрации и область регистрации доступны, даже пользователь успешно зарегистрирован на веб-сайте. После входа в систему вернитесь в зону входа, даже если вы находитесь в пользовательской области. Укажите имя пользователя и пароль, но нажмите кнопку «qeydiyyat». В это время запрашиваемая форма регистрации будет заполнена той же информацией пользователя, после чего вы сможете изменить информацию.
Скриншоты
Скриншоты скрыты
Записи
-
29 Август 2017, 10:37
Статус уязвимости
Нет ответа от источника -
04 Июль 2017, 10:48
Статус уязвимости
Отправлено сообщение об уязвимости на электронный адрес источника -
23 Июнь 2017, 09:05
Уязвимости присвоен балл
Модератор присвоил 7 баллов из 10-и на уязвимости -
23 Июнь 2017, 09:04
Статус уязвимости
Подтверждено со стороны модератора -
22 Июнь 2017, 11:29
Добавлена уязвимость
Добавлена уязвимость на BUGemot