MXStat
MXStat
Введите текст для поиска
Расширенный поиск каналов
  • Вход на сайт
  • Каталог
    Каталог каналов Региональные подборки Поиск каналов
    Добавить канал
  • Рейтинги
    Рейтинг каналов Рейтинг публикаций
    Рейтинги брендов и персон
  • Аналитика
  • Поиск по публикациям
  • Мониторинг Max
CyberINS // Лаборатория ИБешника

2 Oct, 13:45

Открыть в Max Поделиться

🎥 Обнаружил уязвимость IDOR в видеосервисе и получил вознаграждение

IDOR  — это уязвимость, при которой злоумышленник может получить доступ к чужим данным, напрямую изменяя параметры в урла или запроса. Термин IDOR стал популярным после его появления в OWASP Top Ten 2007 года.


Сегодня поговорим о том, как обнаружил уязвимость IDOR в конечных точках Legacy API Video Transcode в популярном онлайн-сервисе Vidio.

Из-за этой уязвимости злоумышленники могли получить доступ к информации о задачах транскодирования для всех клипов и видео, просто угадывая числовые идентификаторы.

Кроме того, обнаружил утечку учетных данных, связанных с ключом API транскодирования в JavaScript-файле.

⏺ spy-soft.net

#IDOR #Vulnerability #VideoSurveillance #BugBounty #Pentest // ❓ cyber in network security // max.ru/cyberins

132
Каталог
Каталог каналов Подборки каналов Поиск каналов Добавить канал
Рейтинги
Рейтинг каналов Max
Контакты
Написать в Max Написать в Telegram Написать на почту
Всякая всячина
Пользовательское соглашение Политика конфиденциальности
Наши каналы
MXStat в Telegram MXStat в Max
Наши боты
MXAuthBot MXAnalyticsBot
Made by TGStat