Как стать автором
Обновить

Комментарии 5

Вот это дырища, думаю, что в мессенджере должно быть еще полно подобных вещей, раз нашли такую сумасшедшую уязвимость.
Уязвимость заключалась в добавлении сообщения с дублирующим id. Уязвим был только клиент для Android, который отображал последнее по времени сообщение с заданным id вместо первого.
По программе BugBounty то заплатили?
Судя по всему, те, кто нашли — типичные white hat + контора, так что думаю, что да.
Эх, все оказалось значительно проще, чем могло было быть!
Зарегистрируйтесь на Хабре, чтобы оставить комментарий