Краткое содержание
В статье описывается обнаружение нестандартной уязвимости IDOR, связанной с ошибкой генерации UUID в веб-приложении, что позволило получить доступ к файлам других пользователей.
Теги
кибербезопасность
уязвимость
IDOR
UUID
баг-баунти
пентест
веб-безопасность
Упомянутые сущности
BI.ZONE
xakep.ru
Полный текст
Неслучайный UUID. Как я нашел нестандартный IDOR на баг-баунти #статьи #подписчикамИсследуя веб‑приложение в рамках закрытого баг‑баунти BI.ZONE, я обнаружил ошибку в генерации UUID. Она давала непривилегированному пользователю доступ к файлам других людей. В статье я покажу, что такие нестандартные уязвимости открываются для тех, кто готов уйти в исследование с головой.https://xakep.ru/2025/10/17/uuid-reverse/
Другие посты из xakep_ru
xakep_ru
2025-10-14T08:34:37+00:00
На официальном сайте Unity через инструментарий SpeedTree распространялся вредоносный код, похитивший данные сотен клиентов.
Читать