Дыра в BILLmanager | ISPsystem

12
A1
На сайте с 26.02.2017
Offline
34
4483

Сегодня обнаружил дырку в чате от BILLmanager на FirstVDS&FirstDedic.

Любой может посмотреть информацию о том кто пишет и их данные, войдя под аккаунт юзера BILLmanager.

Пример: my.firstvds.ru/manimg/userdata/firstline/index.html

FB
На сайте с 12.10.2014
Offline
65
#1

Действительно работает

M
На сайте с 06.10.2017
Offline
5
m3a
#2

Лучше напишите фирстам и попросите 1 мильён евро награды

LM
На сайте с 11.05.2014
Offline
53
#3
m3a:
Лучше напишите фирстам и попросите 1 мильён евро награды

Либо уголовный срок, как в свое время $$$ делал.

M
На сайте с 06.10.2017
Offline
5
m3a
#4
LocalMaster:
Либо уголовный срок, как в свое время p$$$s делал.

Только я сомневаюсь в том что они хотя бы 100₽ предложат.

A1
На сайте с 26.02.2017
Offline
34
#5
LocalMaster:
Либо уголовный срок

За найденный баг?

AD
На сайте с 19.12.2017
Offline
18
#6
LocalMaster:
Либо уголовный срок, как в свое время p$$$s делал.

А что, так можно было?

LM
На сайте с 11.05.2014
Offline
53
#7
Arsenka123:
За найденный баг?
ASVD:
А что, так можно было?

Так точно.

M
На сайте с 06.10.2017
Offline
5
m3a
#8
LocalMaster:
Так точно.

Судебное решение в студию ;)

LM
На сайте с 11.05.2014
Offline
53
#9
m3a:
Судебное решение в студию ;)

И показание свидетелей) Примите просто информацию, а верить или нет, решать вам.

Mik Foxi
На сайте с 02.03.2011
Offline
1076
#10

Arsenka123, в таких ситуациях принято писать не в паблик, а тем у кого нашли уязвимость.

Антибот, антиспам, веб файрвол, защита от накрутки поведенческих: https://antibot.cloud/ + партнерка, до 40$ с продажи.
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий