ضعف امنیتی تو وبسایت
ایران خود رو پیدا کردیم و از طریق پشتیبانی بهشون اعلام کردیم. ولی توجهی ب صحبتامون نکردن
باگ کشف شده ب هکر اجازه میده با اشتراک هرکسی ک میخواد وارد حساب کاربریش بشه
با توجه ب نوع ریسپانسی به صورت json امکان کرول کردن دیتا هستش و لازم به ذکره
با این عملیات میشه اطلاعات مشتریان از جمله
لیست خدماتی ک از شرکت گرفته
پروفایلش
کرول کنه
خبراین ضعف به پشتیبانیشون دادیم تکرار میکنم توجهی نکردن.
در صورت تمایل میتونم جزئیات بیشتری در اختیارتون بزارم
توی کلیپ با شماره ای که وزیر ارتباطات در اختیار مردم گذاشته لاگین شدن
+989122997821
#باگ#ایران_خودرو