TGViewer
CyberINS // Лаборатория ИБешника CyberINS // Лаборатория ИБешника @cyberins · 11.6K subscribers
Post #2773 602
🎥 Обнаружил уязвимость IDOR в видеосервисе и получил вознаграждение

IDOR  — это уязвимость, при которой злоумышленник может получить доступ к чужим данным, напрямую изменяя параметры в урла или запроса. Термин IDOR стал популярным после его появления в OWASP Top Ten 2007 года.


Сегодня поговорим о том, как обнаружил уязвимость IDOR в конечных точках Legacy API Video Transcode в популярном онлайн-сервисе Vidio.

Из-за этой уязвимости злоумышленники могли получить доступ к информации о задачах транскодирования для всех клипов и видео, просто угадывая числовые идентификаторы.

Кроме того, обнаружил утечку учетных данных, связанных с ключом API транскодирования в JavaScript-файле.

⏺ spy-soft.net

#IDOR #Vulnerability #VideoSurveillance #BugBounty #Pentest // ❓ cyber in network security // max.ru/cyberins
  • 👍 3
More from @cyberins
  1. Oct 2, 2026👩‍💻👩‍💻 JavaScript и Node.js для веб-разработчиков Практическое руководство Николая Про…
  2. Oct 1, 2026📱 Java. Руководство для начинающих, 9-е издание Книга Герберта Шилдта – практическое введ…
  3. Oct 1, 2026🖥 Docker для параноика: организация SSH‑доступа для rootless‑контейнера без передачи прив…
  4. Sep 30, 2026👩‍💻 Объектно-ориентированное программирование в C++ Классическое практическое руководств…
  5. Sep 30, 2026Информационная безопасность сегодня – главный фактор выживания бизнеса и единственный спос…
  6. Sep 30, 2026🤖 Агентный пентест: обзор ИИ-инструментов 2026 Последние полтора года я встраиваю LLM-аге…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →