xaker

Неслучайный UUID. Как я нашел нестандартный IDOR на баг-баунти

  • суббота, 18 октября 2025 г. в 00:00:18
https://xakep.ru/2025/10/17/uuid-reverse/
Для подписчиков
Исследуя веб‑приложение в рамках закрытого баг‑баунти BI.ZONE, я обнаружил ошибку в генерации UUID. Она давала непривилегированному пользователю доступ к файлам других людей. В статье я покажу, что такие нестандартные уязвимости открываются для тех, кто готов уйти в исследование с головой.