Abuse Melding

Je hebt een klacht over de onderstaande posting:

19-12-2022, 15:41 door Anoniem

Door Anoniem: Moet je dan huisarts zijn om deze kwetsbaarheid uit te buiten of was er een andere manier om aan een account te komen? We now showed that a specific endpoint leaks the user details, however does it require authentication. Could one hit this endpoint while not being logged in? Open the same endpoint in incognito mode of the browser. No cookies are set, I’m not logged in. All user details are returned. The answer is yes. This endpoint does not require any login.

Beschrijf je klacht (Optioneel):

captcha