Pull to refresh

Comments 5

Вот это дырища, думаю, что в мессенджере должно быть еще полно подобных вещей, раз нашли такую сумасшедшую уязвимость.
Уязвимость заключалась в добавлении сообщения с дублирующим id. Уязвим был только клиент для Android, который отображал последнее по времени сообщение с заданным id вместо первого.
Судя по всему, те, кто нашли — типичные white hat + контора, так что думаю, что да.
Эх, все оказалось значительно проще, чем могло было быть!
Sign up to leave a comment.