https://secure.gravatar.com

Disclosed: 2017-09-17 15:49:02 By isaeva To automattic
Medium
Vulnerability Details
Здравствуйте! У вас есть полный доступ к профилю по ссылке https://www.google.com.ua/url?sa=t&rct=j&q=&esrc=s&source=web&cd=1&ved=0ahUKEwie8qPSltzVAhVGM5oKHVbzC0MQFgglMAA&url=https%3A%2F%2Fsecure.gravatar.com%2Faccounts%2Fforce-by-email%2Fwpcom%2Fgezfo%2Fbe912346b06be6cc53795449a6bb121b&usg=AFQjCNHe4TzjWfPJ0T3TLHdUlcqI2skPrg Авторизация происходит сама, автоматически и мы входим под чужим аккаунтом. Там видны 2 почты пользователя, его сайты, вся информация, которую можно изменить. Я не использовала никакую информацию и данные пользователя не затронуты. Просто очень странно что этот профиль доступен всем.
Actions
View on HackerOne
Report Stats
  • Report ID: 260755
  • State: Closed
  • Substate: resolved
  • Upvotes: 16
Share this report