Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Zafiyet Adı : Information Disclosure #49

Closed
yusufmeteyilmaz opened this issue Feb 9, 2023 · 5 comments
Closed

Zafiyet Adı : Information Disclosure #49

yusufmeteyilmaz opened this issue Feb 9, 2023 · 5 comments

Comments

@yusufmeteyilmaz
Copy link

Zafiyet: Hassas Bilgi İfşası

Zafiyet Açıklaması: Kullanıcı adı , soyadı , telefon numarası gibi veriler uygulamada clear text olarak gözükmemektedir. Fakat uygulamadan dönen cevaplar incelendiğinde verilerin kullanıcıya açık bir şekilde gönderildiği gözükmektedir. Sadece arayüzde yıldızlı olarak gözükmektedir.

Bahsi Geçen İstekler:
image0modified

image1modified

Verileri döndüren URL : deprem.io/elasticsearch/msearch ve deprem.io/api/1.1/init/data?location=

Yeniden üretme adımları:

1.https://deprem.io/yardim-list-enkaz adresine gidin
2.Burp Suite intercepti açıp herhangi birinde "Detaya git"e basın.
image
3.elasticsearch/msearch ya da /api/1.1/init/data?location= ile başlayan request gelene kadar forward edin.
image
4.Bulduğunuz zaman repeater'a yollayın.
image
5.Bize gönderilen response'da veriler sansürsüz bir şekilde görülebilmekte.
image

Çözüm Önerisi : Yıldızlama işlemi sunucuda yapılıp, uygulama arayüzüne şifreli olarak gönderilmelidir.

@hmert
Copy link
Contributor

hmert commented Feb 9, 2023

@hackerone-yusuf tekrar kontrol edebilir misiniz?

@yusufmeteyilmaz
Copy link
Author

@hackerone-yusuf tekrar kontrol edebilir misiniz?

Maalesef sorun devam ediyor, request'in tamamı burada

image

@izzetemredemir
Copy link
Collaborator

İlgileniyorum

@izzetemredemir
Copy link
Collaborator

Şuan bu backend buraya bağlı değil

@yusufmeteyilmaz
Copy link
Author

yusufmeteyilmaz commented Feb 9, 2023

Şuan bu backend buraya bağlı değil
tamam o zaman burayı kapatıp backendde açıyorum

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

3 participants