Re: [閒聊] 漏洞回報心得:PTT註冊驗證碼繞過

作者: fxfxxxfxx (愛麗絲)   2023-05-21 13:00:22
→ kitune: ...靠邀 該不會現在一堆APP跟PTT SATAR亂碼 就是修這個吧 05/21 12:42
→ kitune: 時間點好像對的上耶 05/21 12:42
其實不是
不過應該是為了修這個漏洞才把會讓 APP 爛掉的 commit 一起上架的
上一個編譯版本是 1/28 號,在這中間有 6 個 commit
https://i.imgur.com/lZ5VfnJ.png
倒數第二個那個 1847f5b 是讓 APP 爛掉的 commit
修驗證碼漏洞的是 36fba52
只是全部一起更新就讓一堆 APP 爛了
作者: kitune (狐)   2023-05-21 13:01:00
這個有人回報嘛 還是只能讓APP開發者吞下去?
作者: oin1104 (是oin的說)   2023-05-21 13:01:00
哭啊 害我發文一直重發
作者: fxfxxxfxx (愛麗絲)   2023-05-21 13:03:00
原作者有提一個相容 app 的方案https://github.com/ptt/pttbbs/pull/129會不會過就是另一回事了
作者: Mikotosama (鬼之子)   2023-05-21 13:06:00
長姿勢了
作者: an94mod0 (an94mod0)   2023-05-21 13:09:00
大師

Links booklink

Contact Us: admin [ a t ] ucptt.com