Temuan Keamanan
@Binance Square Official @Daniel Zou (DZ) 🔶 Ditemukan potensi IDOR/pengungkapan informasi di papan peringkat Binance Creatorpad.
Polanya URL:
/creatorpad/{project}global/leaderboard
Cukup dengan mengubah {project} (dusk→xpl→vanar dll.) mengungkap papan peringkat proyek yang berbeda tanpa pemeriksaan kontrol akses.
🔓 Risiko: Akses tidak sah, enumerasi proyek, paparan data awal.
#Cybersecurity #BinanceSecurity #WebSecurity #IDOR