27 марта 2020 г.

Об одной уязвимости в…



Год назад, 21 марта 2019, в баг баунти программу Mail.Ru на HackerOne пришел очень хороший багрепорт от maxarr. При внедрении нулевого байта (ASCII 0) в POST-параметр одного из API-запросов веб-почты, который возвращал HTTP-редирект, в данных редиректа виднелись куски неинициализированной памяти, в которых чаще всего раскрывались фрагменты из GET-параметров и заголовков других запросов к тому же серверу.
Читать дальше →

source https://habr.com/ru/post/493920/?utm_campaign=493920&utm_source=habrahabr&utm_medium=rss

Комментариев нет:

Отправить комментарий