链接:https://hackerone.com/reports/1460373
作者有一些邀请的链接,使用一个链接可以邀请一个好友。
作者同时发送了11个同样的链接,然后再取消邀请,发现这个邀请回来了。但是发送的其他邀请都可以成功。
意思就是取消邀请,只是取消了最后一个链接的邀请,但是前面的邀请成功了并没有做任何的检测。

这就导致了可以产生无限次的邀请,算是一个业务的逻辑bug。
链接:https://hackerone.com/reports/1460373
作者有一些邀请的链接,使用一个链接可以邀请一个好友。
作者同时发送了11个同样的链接,然后再取消邀请,发现这个邀请回来了。但是发送的其他邀请都可以成功。
意思就是取消邀请,只是取消了最后一个链接的邀请,但是前面的邀请成功了并没有做任何的检测。
这就导致了可以产生无限次的邀请,算是一个业务的逻辑bug。
[…] Day068:漏洞报告学习之Race condition in endpoint POST […]
赞赞
[…] Day068:漏洞报告学习之Race condition in endpoint POST […]
赞赞