Ajouter le même utilisateur que celui déjà inscrit dans les équipes
Unknown
Vulnerability Details
**Description:**
Possibilité d'ajouter le même utilisateur que celui déjà inscrit dans les équipes.
### Steps To Reproduce
1. Aller sur https://hackerone.com/team_name/team_members
2. Observer les emails des utilisateurs.
3. Utiliser le même email que celui précédemment inscrit, mais varier les majuscules / minuscules .
4. On remarque qu'il est possible d'ajouter la même adresse que celle déjà inscrite.
### Optional: Your Environment (Browser version, Device, etc)
* Firefox
### Optional: Supporting Material/References (Screenshots)
* ██████████
### FIX ###
* Ajouter du grep sur l'email.
Cordialement
Rbcafe
## Impact
- Consommation serveur inutile.
- Bypass des emails déjà existants.
- Bypass du contrôle des emails déjà existants.
Actions
View on HackerOneReport Stats
- Report ID: 378209
- State: Closed
- Substate: informative
- Upvotes: 7