Wykryto Wrażliwość w Platformie Kodowania Wix Vibe
Wykryto Wrażliwość w Platformie Kodowania Wix Vibe
W świecie SEO pojawiła się niepokojąca informacja o wrażliwości w platformie kodowania Wix Vibe. Eksperci odkryli, że napastnicy mogli łatwo tworzyć fałszywe konta, co stwarzało poważne zagrożenie dla bezpieczeństwa danych.
Wykorzystując narzędzie takie jak Swagger-UI, każdy, kto posiadał ważne app_id, mógł zarejestrować nowe konto i uzyskać jednorazowe hasło (OTP) za pośrednictwem e-maila. Co gorsza, proces ten nie wymagał żadnych uprawnień administracyjnych ani zaawansowanej wiedzy technicznej.
Po zarejestrowaniu, logowanie przez SSO (Single Sign-On) umożliwiało dostęp do wewnętrznych systemów, co stawiało pod znakiem zapytania bezpieczeństwo całej platformy. Wrażliwość ta ujawnia poważny błąd w założeniu, że app_id nie będzie modyfikowane ani wykorzystywane zewnętrznie.
Odpowiednie aplikacje, które korzystały z popularnej platformy Base44, były szczególnie narażone, co rodzi pytania o ochronę wrażliwych danych w organizacjach.
Na podstawie: Źródła







