Slow Fog Baş Bilgi Güvenliği Sorumlusu 23pds Twitter'da WOO X'in 30 Haziran'da API v3 yükseltmesi gerçekleştirdiğini belirtti ve bunun API yetki kontrol sorunlarının neden olduğu bir yetki aşım açığı olduğunu öne sürdü. Sebepler şunlardır: Çoklu çekim işlemleri yapılması ve 9 kötü niyetli kullanıcıyı net bir şekilde belirtebilmek. "Bu yüzden muhtemelen yeni ve eski API'lerin karışık kullanımı, yetki kontrolü veya mantık sorunları nedeniyle bir açık oluştu ve bu durum kötü niyetli bir şekilde kullanıldı."
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
Slow Fog Baş Bilgi Güvenliği Sorumlusu 23pds Twitter'da WOO X'in 30 Haziran'da API v3 yükseltmesi gerçekleştirdiğini belirtti ve bunun API yetki kontrol sorunlarının neden olduğu bir yetki aşım açığı olduğunu öne sürdü. Sebepler şunlardır: Çoklu çekim işlemleri yapılması ve 9 kötü niyetli kullanıcıyı net bir şekilde belirtebilmek. "Bu yüzden muhtemelen yeni ve eski API'lerin karışık kullanımı, yetki kontrolü veya mantık sorunları nedeniyle bir açık oluştu ve bu durum kötü niyetli bir şekilde kullanıldı."