Как стать автором
Обновить

Дыра в почте tut.by

Время на прочтение1 мин
Количество просмотров710
В почтовой службе белорусского портала TUT.by отсутствует проверка на авторизацию пользователя при обозначение писем как спам. В результате, злоумышленник может напаскудить любому пользователю отправив все его письма из папки INBOX в папку Trash.

Если набрать в браузере вот такую ссылку mail.tut.by/cgi-bin/go.cgi?address=X&folder=INBOX&server=mail.tut.by&messages=Y, где X — это имя пользователя, а Y номер письма, то соответствующее письмо будет перемещено в корзину.

Значение Y может быть равно конкретному номеру письма или же нескольким через запятую.
Теги:
Хабы:
Всего голосов 29: ↑24 и ↓5+19
Комментарии32

Публикации

Истории

Ближайшие события

Конференция «Я.Железо»
Дата18 мая
Время14:00 – 23:59
Место
МоскваОнлайн
Антиконференция X5 Future Night
Дата30 мая
Время11:00 – 23:00
Место
Онлайн
Конференция «IT IS CONF 2024»
Дата20 июня
Время09:00 – 19:00
Место
Екатеринбург