1b.app
Скопійоване посилання -

xss вразливість

Добридень!
Максим Мірошниченко, прохання взяти участь в обговоренні з цього завдання
Опис проблеми від наших адмінів у вкладенні.
Оригінальне питання доступне на версії: ru

Відповіді:

Сергію, велике спасибі.
Передаю Устименку та його команді, якщо все підтвердиться – виправлять і в MVP та OS.
27.08.2021, 12:23
Как со мной связаться - никак :)
Задавайте вопросы на форуме публично - и я отвечу.
Подробнее - https://1b.app/ru/user/11/
Оригінальний коментар доступний на версії: ru

Добрий день. У тому, що ви самі в себе подивилися кукі ніякої проблеми немає. Якщо ви знайдете місце, де ви можете подивитися мої куки - це вже проблема. Таке місце є?
27.08.2021, 12:30
Оригінальний коментар доступний на версії: ru

Для прикладу, ви можете дати мені будь-яке посилання, що веде на https://crm.ohholding.com.ua/dashboard/?ваш скрипт і сказати що мені потрібно зробити далі. Я обіцяю на неї перейти, і ви спробуєте щось у мене вкрасти. Під щось вкрасти я маю на увазі якусь важливу інформацію використовуючи яку ви можете зайти під моїми доступами до адмінки, наприклад
27.08.2021, 13:28
Оригінальний коментар доступний на версії: ru

Будь ласка, приєднуйтесь до діалогу. Якщо вам є що сказати – будь ласка, напишіть коментар. Для входу потрібний мобільний телефон та смс-код для ідентифікації. Увійти та написати коментар