AWS Cognito 설정 오류로 이메일 검증 없이 전 세계 드라이브 스루 시스템에 접근했다.
인증 없이 토큰 생성 뮤테이션을 이용해 시스템 관리자 권한을 확보했다.
드라이브 스루 오디오 녹음 파일과 화장실 평가 등 민감정보가 무단으로 노출됐다.
Get notified when new stories are published for "해커뉴스 🇰🇷 한국어"
No Sign-In needed. One-Click Subscribe.