Возможность взлома любого пользователя, не использующего двухфакторной аутентификации, через получения кода восстановления на чужой номер.

Disclosed: 2017-05-20 17:14:48 By norver To vkcom
Critical
Vulnerability Details
No vulnerability description provided or it is restricted.
Actions
View on HackerOne
Report Stats
  • Report ID: 219171
  • State: Closed
  • Substate: resolved
  • Upvotes: 31
Share this report