{% else-1 %}
Обновить | Подписаться | Поднять тему
Чтобы выполнить действие авторизируйтесь или пройдите регистрацию на сайте.
1. [автор] (20 дек 2016, 20:12) [0/0] [0] [отв] [спам] [под] +1 | -1

Здравствуйте.
Заметил следующую проблему:
http://profiwm.ru/ticket.php?m=prev&id=1370
Можно войти в абсолютно любой тикет.
Квалифицирую как уязвимость, так как в тикетах могут содержаться конфиденциальные данные

2.
Amstor * 30.37
(20 дек 2016, 20:14) [0/0] [0] [отв] [спам] [под] +1 | -1

Danya Kholodny, это общие тикеты, а пдминистративные тикеты ты читать не сможешь

3. [автор] (20 дек 2016, 20:16) [0/0] [0] [отв] [спам] [под] +1 | -1

Amstor, привет! Что значит общие тикеты? Их нигде в списке нет ведь, а значит это должно быть конфиденциальным. К тому же нигде не указано, что поменяв ID можно увидеть чужие обращения.
Как я считаю, это должны исправить

4. (20 дек 2016, 20:16) [0/0] [0] [отв] [спам] [под] +1 | -1

http://profiwm.ru/ticket.php?m=prev&id=1372

5. [автор] (20 дек 2016, 20:17) [0/0] [0] [отв] [спам] [под] +1 | -1

ARHILES™, как мог заметить, работает

6. (20 дек 2016, 20:19) [0/0] [0] [отв] [спам] [под] +1 | -1

нуда
http://profiwm.ru/ticket.php?m=prev&id=1333

7. (20 дек 2016, 20:36) [0/0] [0] [отв] [спам] [под] +1 | -1

*

8.
MeXaHuK * 2.65
(20 дек 2016, 20:37) [0/0] [0] [отв] [спам] [под] +1 | -1

Gg

9. [автор] (20 дек 2016, 20:43) [0/0] [0] [отв] [спам] [под] +1 | -1

Ночной чат подъехал
http://profiwm.ru/ticket.php?m=prev&id=1

10.
MeXaHuK * 2.65
(20 дек 2016, 20:49) [0/0] [0] [отв] [спам] [под] +1 | -1

#таквсезадумано

Чтобы писать сообщения авторизируйтесь или пройдите регистрацию на сайте.
Подписаны: 0
Скачать тему | Файлы темы | Фильтр сообщений