
05.04.2019, 22:25
|
|
Познающий
Регистрация: 17.04.2011
Сообщений: 63
С нами:
7932566
Репутация:
8
|
|
так же было обнаружена фича при редактировании профиля.
authtype plain
если в поле [ полное имя] в начале строки вписать символ диеза он же хештег #
Все последующие значения обнуляются полное имя, емейл и группа пользователя
Сообщение от None
rorrim:$1$tlbqICWG$MAm9farsztiVYJd9M/pHs/:test:#a@a:user
так же этот символ проходит в поле эмейл и так же работает.
с помощью таких багов не исключена возможность повысить свои привилегии.
Если будет результат я опубликую его здесь
|
|
|