Random account takeover via misconfigured OAuth から学ぶ

ソース:

medium.com

脆弱性:ATO

 

訳:

偵察:

 

脆弱性:

ステージング アプリケーション ユーザー
メインアプリケーションユーザー

再現する手順:

修復:

 

ほなほな。