Loading HuntDB...

https://secure.gravatar.com

Medium
A
Automattic
Submitted None
Reported by isaeva

Vulnerability Details

Technical details and impact analysis

Здравствуйте! У вас есть полный доступ к профилю по ссылке https://www.google.com.ua/url?sa=t&rct=j&q=&esrc=s&source=web&cd=1&ved=0ahUKEwie8qPSltzVAhVGM5oKHVbzC0MQFgglMAA&url=https%3A%2F%2Fsecure.gravatar.com%2Faccounts%2Fforce-by-email%2Fwpcom%2Fgezfo%2Fbe912346b06be6cc53795449a6bb121b&usg=AFQjCNHe4TzjWfPJ0T3TLHdUlcqI2skPrg Авторизация происходит сама, автоматически и мы входим под чужим аккаунтом. Там видны 2 почты пользователя, его сайты, вся информация, которую можно изменить. Я не использовала никакую информацию и данные пользователя не затронуты. Просто очень странно что этот профиль доступен всем.

Report Details

Additional information and metadata

State

Closed

Substate

Resolved

Submitted