Jump to content
malsploit

paypal.com - XSS Vulnerability

Recommended Posts

Posted (edited)

L-am raportat si au zis ca este "out of scope". Pe acel server este instalata o aplicatie creata de Microsoft care are mai multe vulnerabilitati. Este raportat de vreo 2 saptamani. Au spus ca este out of scope, pentru ca nu afecteaza nici un utilizator.

https://meet.paypal.com

Edited by hate.me
  • Downvote 1
  • Active Members
Posted

Ce mincino?i sunt ??tia de la Paypal. Am g?sit un SQL Error în where.com. Când am g?sit prima dat? problema, mi-au validat-o ca Information Disclosure, iar banii i-am primit. Problema nu a fost bine reparat?, ?i când le-am trimis mesaj din nou de pe contul meu (vechi) mi-au zis c? aceast? vulnerabilitate nu afecteaz? site-ul.

Am raportat de pe alt email (nou) ?i mi-au validat problema :/

However, due to mitigating factors in place, the issue is not

exploitable as a SQL injection. We will reclassify this vulnerability to

be a valid information disclosure instead. After the vulnerability is

fixed, we will notify you of the fix and issue you a bounty.

Asta e a doua oar? când fac a?a cu ei.

Posted
Ce mincino?i sunt ??tia de la Paypal. Am g?sit un SQL Error în where.com. Când am g?sit prima dat? problema, mi-au validat-o ca Information Disclosure, iar banii i-am primit. Problema nu a fost bine reparat?, ?i când le-am trimis mesaj din nou de pe contul meu (vechi) mi-au zis c? aceast? vulnerabilitate nu afecteaz? site-ul.

Am raportat de pe alt email (nou) ?i mi-au validat problema :/

Asta e a doua oar? când fac a?a cu ei.

Ti-a raspuns acelasi personaj de ambele dati?

Posted

Am gasit si eu un bug in PayPal, imi permite sa iau conturile Verified cu tot cu linked bank accounts si linked credit/debit card :)

Din motive personale nu va spun spun despre ce este vorba, asa ca il folosesc eu pt. mine ;)

Posted
Am gasit si eu un bug in PayPal, imi permite sa iau conturile Verified cu tot cu linked bank accounts si linked credit/debit card :)

Din motive personale nu va spun spun despre ce este vorba, asa ca il folosesc eu pt. mine ;)

Carder ?

Posted

Cred ca iti trebuie certificat valid sa intrii pe site-ul ala...

Si nu cred ca nu afecteaza nici un utilizator... Mie mi se pare un site intern si cel mai probabil au si autentificare.

Posted

Era si mai frumos daca stiau aia sa instaleze aplicatia corect. Era tare daca mergeau editate emailurile, si puteam trimite ce continut vroiam eu. Era si mai tare sa-l fi raportat si sa zica "out of scope" ca acum

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...