Офтоп
qiece

[BugBounty] Раскрытие 5 миллионов ссылок в приватные чаты Telegram и возможность редактирования любой статьи telegra.ph

Исследователь безопасности обнаружил в Telegram для web 3 уязвимости:

  • Disclosure Information - позволяет получить доступ к 5 000 000 ссылкам для доступа к приватным чатам. В данный момент уязвимость не исправлена и разработчики не исправляют её уже 3,5 месяца.
  • Open Redirect.
  • CSRF - позволяет отредактировать любую статью на telegra.ph, если автор статьи просто перейдет по ссылке.

Подробности по ссылке:

0
5 комментариев
Таможенный дым

Комментарий недоступен

Ответить
Развернуть ветку
Престижный Кирилл
Раскрывается 5 000 000 ссылок для доступа в приватные чаты

А там есть хотя бы один приватный чат?
Я как-то не думаю, что чат, админы в открытом доступе публикуют ссылку на вход является приватным.

Ответить
Развернуть ветку
Глухой Илья
Ответить
Развернуть ветку
Престижный Кирилл

Вопрос-то не в этом. Если у них закрытая группа, а ссыль скинута в открытый чат, то уязвимости нет, они просто тупые
Как проверить, что они этого не делали?

Ответить
Развернуть ветку
Компьютерный жар
Ответить
Развернуть ветку
Читать все 5 комментариев
null