链接:https://hackerone.com/reports/1581240
在用户邀请的时候,把删除邀请请求中的一个token放到里面去,然后就可以work了。主要是在删除邀请中泄露了一个token,而这个token应该是一个固定的token。
链接:https://hackerone.com/reports/1581240
在用户邀请的时候,把删除邀请请求中的一个token放到里面去,然后就可以work了。主要是在删除邀请中泄露了一个token,而这个token应该是一个固定的token。
[…] Day308: 11.4 […]
赞赞