Обновить информацию о пользователе

Скрыто название организации 22 Июнь 2017, 11:29

Подробная информация

Невозможно обновить информацию о пользователе. Но после небольшого исследования я обнаружил, что можно обновлять информацию, используя ссылку «qeydiyyat». Область регистрации и область регистрации доступны, даже пользователь успешно зарегистрирован на веб-сайте. После входа в систему вернитесь в зону входа, даже если вы находитесь в пользовательской области. Укажите имя пользователя и пароль, но нажмите кнопку «qeydiyyat». В это время запрашиваемая форма регистрации будет заполнена той же информацией пользователя, после чего вы сможете изменить информацию.

Скриншоты

Скриншоты скрыты

Записи

  • 29 Август 2017, 10:37
    Статус уязвимости
    Нет ответа от источника

  • 04 Июль 2017, 10:48
    Статус уязвимости
    Отправлено сообщение об уязвимости на электронный адрес источника

  • 23 Июнь 2017, 09:05
    Уязвимости присвоен балл
    Модератор присвоил 7 баллов из 10-и на уязвимости

  • 23 Июнь 2017, 09:04
    Статус уязвимости
    Подтверждено со стороны модератора

  • 22 Июнь 2017, 11:29
    Добавлена уязвимость
    Добавлена уязвимость на BUGemot