Re: [闲聊] 漏洞回报心得:PTT注册验证码绕过

楼主: fxfxxxfxx (爱丽丝)   2023-05-21 13:00:22
→ kitune: ...靠邀 该不会现在一堆APP跟PTT SATAR乱码 就是修这个吧 05/21 12:42
→ kitune: 时间点好像对的上耶 05/21 12:42
其实不是
不过应该是为了修这个漏洞才把会让 APP 烂掉的 commit 一起上架的
上一个编译版本是 1/28 号,在这中间有 6 个 commit
https://i.imgur.com/lZ5VfnJ.png
倒数第二个那个 1847f5b 是让 APP 烂掉的 commit
修验证码漏洞的是 36fba52
只是全部一起更新就让一堆 APP 烂了
作者: kitune (狐)   2023-05-21 13:01:00
这个有人回报嘛 还是只能让APP开发者吞下去?
作者: oin1104 (是oin的说)   2023-05-21 13:01:00
哭啊 害我发文一直重发
楼主: fxfxxxfxx (爱丽丝)   2023-05-21 13:03:00
原作者有提一个相容 app 的方案https://github.com/ptt/pttbbs/pull/129会不会过就是另一回事了
作者: Mikotosama (鬼之子)   2023-05-21 13:06:00
长姿势了
作者: an94mod0 (an94mod0)   2023-05-21 13:09:00
大师

Links booklink

Contact Us: admin [ a t ] ucptt.com