当前位置: 首页 > news >正文

信息泄露漏洞分析报告

报告 #268224 - 信息泄露 | HackerOne

跳过主内容 > Hacktivity机会目录排行榜了解更多关于HackerOne登录

19#268224
复制报告ID
复制报告ID
信息泄露

分享:

时间线

ID验证
成功完成ID验证检查的黑客。

craxermgr 向Hiro提交了一份报告。
2017年9月14日,凌晨3:34(UTC)

菜单菜单
看起来我可以访问任何用户的通知面板。
https://forum.blockstack.org/u/用户名/notifications
只需将用户名更改为所需的用户名,您就会被重定向到他们的通知面板。

a-hiro 发表了一条评论。
2017年9月25日,晚上8:27(UTC)

菜单菜单
嗨,mhack,感谢您关注这个问题!该通知面板仅显示用户的公共信息——不包括私人消息或其他私人通知信息。

ID验证
成功完成ID验证检查的黑客。

craxermgr 发表了一条评论。
2017年9月26日,早上6:25(UTC)

菜单菜单
感谢您的信息...对我来说,这看起来像是某种安全漏洞。所以,我报告了它。如果它不提供用户信息,那对我来说没问题。

a-hiro 关闭了报告并将状态更改为信息性。
2017年9月26日,下午1:25(UTC)

菜单菜单
再次感谢,将此问题关闭为信息性。

craxermgr 请求披露此报告。
2017年10月20日,早上5:22(UTC)

rafaelcr Hiro工作人员 同意披露此报告。
14天前
此报告已被披露。
14天前

报告于
2017年9月14日,凌晨3:34(UTC)

报告者
craxermgr

报告给
Hiro

参与者

报告ID

268224

信息性

严重性
中等(4 ~ 6.9)

披露时间
2025年10月31日,下午5:34(UTC)

弱点
信息泄露

CVE ID

赏金

账户详情

看起来您的JavaScript被禁用了。要使用HackerOne,请在浏览器中启用JavaScript并刷新此页面。
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

公众号二维码

公众号二维码

http://www.gsyq.cn/news/52739.html

相关文章:

  • 2025年口碑好的系统门窗行业内口碑厂家排行榜
  • FPGA硬件加速卡设计原理图:1-基于Xilinx XCKU115的半高PCIe x8 硬件加速卡 PCIe半高 XCKU115-3-FLVF1924-E芯片
  • JL-01 多点土壤温湿度记录仪 多通道同时在线监测 断电自动保护 数据稳定性好
  • 2025年深圳沥青施工公司权威推荐榜单:路面铺设沥青施工/彩色沥青施工/沥青改造施工企业精选
  • 六、退出脚本
  • 23、文件权限管理
  • 18、crontab 定时任务
  • 基于java+springboot的租房网站、房屋出租、房屋租赁管理系统源码+运行步骤
  • 16、at 定时任务
  • 差分探头:解锁电网电压波形观测的专业视角​
  • 13、service 服务管理
  • 二十二、定时备份数据库案例1
  • 10、top 命令 动态监控进程
  • 11、firewall 防火墙命令
  • delphi7 indy 字符串转utf8字节流 MD5哈希
  • 在线调试--天气
  • 2025年靠谱的发热电缆厂家最新实力排行
  • 跨境电商ERP系统哪家好?给亚马逊卖家的深度答案:聚焦赛狐ERP
  • P3796 AC 自动机(简单版 II)-题解
  • 20232308 2025-2026-1 《网络与系统攻防技术》实验七实验报告
  • 2025年评价高的双组份聚脲厂家最新推荐排行榜
  • 2025年热门的钱币评级高口碑榜
  • Pimcore密码验证漏洞分析:CVE-2023-5844安全风险详解
  • 2025年口碑好的钱币拍卖潜力黑马榜
  • 节省 60% Token 的新数据格式「GitHub 热点速览」
  • 用JMeter查看烟台天气
  • 【GitHub每日速递 20251118】30秒极速部署,TrendRadar带你告别无效刷屏,精准掌控全网热点!
  • 2025年评价高的ALD热门实力榜
  • 2025.11.18——1绿
  • 2025年知名的远程医疗查房系统平台推荐榜