Pull to refresh

Comments 9

Вы писали по поводу этой проблемы в тех.поддержку LinkedIn?
так разве ж это проблема! ))
А зачем? :) это кмк не проблема, а ошибка в дизайне. Врядли мне что-то ответят.
Вы сами в тегах указали privilege escalation, что OWASP определяет как атаку на систему, используюзую ошибки безопасности (OWASP-AZ-003). В любом случае это нарушение конфиденциальности информации, и, на мой взгляд, следует оповестить службу поддержки.
«Пусть это останется нашей маленькой тайной».
Давайте будем считать, что это пасхалка и будем счастливы. И да, это никак не может быть нарушением конфиденциальности, если эти данные можно посмотреть при условии приобретения привилегий на сайте.
Ух ты, вот как выглядит Linkedin на русском :-)
если перейти в профиль linked-in из гугла то все поля так же открыты
Only those users with full accounts are able to leave comments. Log in, please.