プログラマの日記

サイト開発の記録やバグハントについて

CSRF&アカウント乗っ取り

脆弱性を見つけた。乗っ取り自体に推測が必要な作業があるんでトリアージされないかもなぁ・・・

報奨金頂けました!