Nalezené zranitelnosti

Reálné zranitelnosti, na které jsme narazili, jak jsme je odhalili a nástroje, které nás k nim dovedly — a tu a tam i nějaký bug bounty writeup.

RESPONSIBLE DISCLOSURE

Motokeska.cz – Obejití platby pro vouchery zdarma, únik QR tokenů a odhalení polohy

Pět chyb na motokeska.cz: obejití platby vydávající vouchery zdarma, únik QR tokenů a profilové fotky odhalující GPS polohu.

broken-access-controllogic-flawprivacy-riskresponsible-disclosure
napsal Marcel
BUG BOUNTY

Livesport bug bounty – Directory traversal na lsid.eu

Zranitelnost Directory Traversal byla identifikována a zodpovědně nahlášena prostřednictvím oficiálního bug bounty programu společnosti Livesport.

path-traversalbug-bounty
napsal Michal
BUG BOUNTY

Livesport - Vertical privilege escalation(s)

Chyba v business logice, která umožňovala manipulaci s bonusy a výsledky soutěže.

idorbusiness-logicprivilege-escalationbug-bounty
napsal Michal