[BugBounty] Раскрытие 5 миллионов ссылок в приватные чаты Telegram и возможность редактирования любой статьи telegra.ph
Исследователь безопасности обнаружил в Telegram для web 3 уязвимости:
- Disclosure Information - позволяет получить доступ к 5 000 000 ссылкам для доступа к приватным чатам. В данный момент уязвимость не исправлена и разработчики не исправляют её уже 3,5 месяца.
- Open Redirect.
- CSRF - позволяет отредактировать любую статью на telegra.ph, если автор статьи просто перейдет по ссылке.
Подробности по ссылке:
2092
просмотров
Комментарий недоступен
А там есть хотя бы один приватный чат?
Я как-то не думаю, что чат, админы в открытом доступе публикуют ссылку на вход является приватным.
Вот например https://t.me/joinchat/AAAAAEI3MkvLqlXEPSUahg
Вопрос-то не в этом. Если у них закрытая группа, а ссыль скинута в открытый чат, то уязвимости нет, они просто тупые
Как проверить, что они этого не делали?