https://secure.gravatar.com
Medium
A
Automattic
Submitted None
Actions:
Reported by
isaeva
Vulnerability Details
Technical details and impact analysis
Здравствуйте! У вас есть полный доступ к профилю по ссылке https://www.google.com.ua/url?sa=t&rct=j&q=&esrc=s&source=web&cd=1&ved=0ahUKEwie8qPSltzVAhVGM5oKHVbzC0MQFgglMAA&url=https%3A%2F%2Fsecure.gravatar.com%2Faccounts%2Fforce-by-email%2Fwpcom%2Fgezfo%2Fbe912346b06be6cc53795449a6bb121b&usg=AFQjCNHe4TzjWfPJ0T3TLHdUlcqI2skPrg
Авторизация происходит сама, автоматически и мы входим под чужим аккаунтом.
Там видны 2 почты пользователя, его сайты, вся информация, которую можно изменить.
Я не использовала никакую информацию и данные пользователя не затронуты. Просто очень странно что этот профиль доступен всем.
Report Details
Additional information and metadata
State
Closed
Substate
Resolved