Janenew

Slow Fog Baş Bilgi Güvenliği Sorumlusu 23pds Twitter'da WOO X'in 30 Haziran'da API v3 yükseltmesi gerçekleştirdiğini belirtti ve bunun API yetki kontrol sorunlarının neden olduğu bir yetki aşım açığı olduğunu öne sürdü. Sebepler şunlardır: Çoklu çekim işlemleri yapılması ve 9 kötü niyetli kullanıcıyı net bir şekilde belirtebilmek. "Bu yüzden muhtemelen yeni ve eski API'lerin karışık kullanımı, yetki kontrolü veya mantık sorunları nedeniyle bir açık oluştu ve bu durum kötü niyetli bir şekilde kullanıldı."
WOO3.04%