当前位置: 首页 > news >正文

信息泄露漏洞分析报告

报告 #268224 - 信息泄露 | HackerOne

跳过主内容 > Hacktivity机会目录排行榜了解更多关于HackerOne登录

19#268224
复制报告ID
复制报告ID
信息泄露

分享:

时间线

ID验证
成功完成ID验证检查的黑客。

craxermgr 向Hiro提交了一份报告。
2017年9月14日,凌晨3:34(UTC)

菜单菜单
看起来我可以访问任何用户的通知面板。
https://forum.blockstack.org/u/用户名/notifications
只需将用户名更改为所需的用户名,您就会被重定向到他们的通知面板。

a-hiro 发表了一条评论。
2017年9月25日,晚上8:27(UTC)

菜单菜单
嗨,mhack,感谢您关注这个问题!该通知面板仅显示用户的公共信息——不包括私人消息或其他私人通知信息。

ID验证
成功完成ID验证检查的黑客。

craxermgr 发表了一条评论。
2017年9月26日,早上6:25(UTC)

菜单菜单
感谢您的信息...对我来说,这看起来像是某种安全漏洞。所以,我报告了它。如果它不提供用户信息,那对我来说没问题。

a-hiro 关闭了报告并将状态更改为信息性。
2017年9月26日,下午1:25(UTC)

菜单菜单
再次感谢,将此问题关闭为信息性。

craxermgr 请求披露此报告。
2017年10月20日,早上5:22(UTC)

rafaelcr Hiro工作人员 同意披露此报告。
14天前
此报告已被披露。
14天前

报告于
2017年9月14日,凌晨3:34(UTC)

报告者
craxermgr

报告给
Hiro

参与者

报告ID

268224

信息性

严重性
中等(4 ~ 6.9)

披露时间
2025年10月31日,下午5:34(UTC)

弱点
信息泄露

CVE ID

赏金

账户详情

看起来您的JavaScript被禁用了。要使用HackerOne,请在浏览器中启用JavaScript并刷新此页面。
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

公众号二维码

公众号二维码

http://www.jsqmd.com/news/43289/

相关文章:

  • 2025年口碑好的系统门窗行业内口碑厂家排行榜
  • 从“单点替代”到“体系化替代”:国产DevOps厂商在信创生态中的“黏合剂”角色
  • 2025 最新尼龙扎带厂家推荐!尼龙扎带/不锈钢扎带/线卡/定位片厂家权威测评榜:源头厂家品质之选,兼顾耐用性与性价比
  • FPGA硬件加速卡设计原理图:1-基于Xilinx XCKU115的半高PCIe x8 硬件加速卡 PCIe半高 XCKU115-3-FLVF1924-E芯片
  • 2025年新疆租车公司权威推荐榜单:新疆租皮卡车/新疆自驾游租车/新疆越野车租车服务企业精选
  • 2025年铝合金电缆厂家权威推荐榜单:控制电缆/特种电缆/耐火电力电缆源头厂家精选
  • 2025年11月大路灯推荐榜单:十强排名对比全解析
  • 2025年西安买房开发商综合实力排行榜TOP10揭晓
  • JL-01 多点土壤温湿度记录仪 多通道同时在线监测 断电自动保护 数据稳定性好
  • 2025年铜芯电缆厂家权威推荐榜单:控制电缆/特种电缆/铝合金电缆源头厂家精选
  • 2025年四川304不锈钢桥架厂家排名前十权威推荐
  • 三、重定向输入和输出
  • 四、管道符
  • 2025年11月geo服务商排行榜:十大优质企业综合实力与长期发展指南
  • 六、退出脚本
  • 24、Linux服务运行级别
  • 23、文件权限管理
  • 22、磁盘分区、挂载
  • 2025年比较好的不锈钢金属波纹管设备厂家实力及用户口碑排行榜
  • 21、磁盘管理命令 df、du、tree
  • 18、crontab 定时任务
  • 用HBuilder查询天气等状态
  • 基于java+springboot的租房网站、房屋出租、房屋租赁管理系统源码+运行步骤
  • 17、cd 切换目录 ,pwd 查询目录路径
  • 16、at 定时任务
  • CIO修炼之道读书笔记- CIO的沟通能力
  • 2025年靠谱的硅橡胶发热电缆厂家选购指南与推荐
  • 差分探头:解锁电网电压波形观测的专业视角​
  • 13、service 服务管理
  • 19、ps 查询进程