Ajouter le même utilisateur que celui déjà inscrit dans les équipes

Disclosed: 2018-07-17 20:07:40 By rbcafe To security
Unknown
Vulnerability Details
**Description:** Possibilité d'ajouter le même utilisateur que celui déjà inscrit dans les équipes. ### Steps To Reproduce 1. Aller sur https://hackerone.com/team_name/team_members 2. Observer les emails des utilisateurs. 3. Utiliser le même email que celui précédemment inscrit, mais varier les majuscules / minuscules . 4. On remarque qu'il est possible d'ajouter la même adresse que celle déjà inscrite. ### Optional: Your Environment (Browser version, Device, etc) * Firefox ### Optional: Supporting Material/References (Screenshots) * ██████████ ### FIX ### * Ajouter du grep sur l'email. Cordialement Rbcafe ## Impact - Consommation serveur inutile. - Bypass des emails déjà existants. - Bypass du contrôle des emails déjà existants.
Actions
View on HackerOne
Report Stats
  • Report ID: 378209
  • State: Closed
  • Substate: informative
  • Upvotes: 7
Share this report