Баг на сайте United Airlines раскрывал данные клиентов авиакомпанииЧерез форму возврата...

L1M1TNESS

Intermidiate Hacker
01.07.2020
50
0
8
Баг на сайте United Airlines раскрывал данные клиентов авиакомпании

Через форму возврата билета можно было получить фамилии путешественников, средства оплаты и валюту, использованную для покупки билета, а также сумму возмещения. Таких записей с данными клиентов было доступно более 100 000.

United позволяет пассажирам получать доступ к своим предстоящим рейсам и изменять их, используя только номер билета и фамилию пассажира. Таким образом, любой мог, зная номер билета, поменять информацию о чужом перелете.

🔗 https://exploit.media/united-website-bug/

Эксплойт
Баг на сайте United Airlines раскрывал данные клиентов авиакомпании


Ошибка на веб-сайе United Airlines позволяет любому получить доступ к информации о билетах для путешественников, которые запросили возврат.

 

Об LS-LA

  • Мы, группа единомышленников, основная цель которых повышать уровень знаний и умений.
    Не забывая о материальном благополучии каждого)

About LS-LA

  • We, a group of like-minded people, whose main goal is to increase the level of knowledge and skills.
    Not forgetting about everyone’s material well-being)

Быстрая навигация

Пользовательское меню