
报告ID: #3328343 (复制报告ID)
摘要 (Bykea提供)
在创建租赁行程时,customer_bid 字段缺少验证,允许乘客提交任意出价金额,包括极低的费用。虽然司机不会接受这种过低报价,但系统在没有验证的情况下展示了这些被篡改价格的行程。目前已添加适当的验证以防止不切实际的值。
时间线
sameer_ali 向 Bykea 提交了一份报告。pingsudo 关闭了报告并将状态改为 Informative。sameer_ali 发表了一条评论。pingsudo 重新开启了此报告。pingsudo 将状态改为 Triaged。pingsudo 将严重性从 中等 (5.3) 更新为 低。sameer_ali 发放了漏洞赏金。sameer_ali 发表了一条评论。pingsudo 更改了报告标题。pingsudo 关闭了报告并将状态改为 Resolved。sameer_ali 请求公开此报告。pingsudo 同意公开此报告。报告详情
看起来您的 JavaScript 被禁用了。要使用 HackerOne,请在浏览器中启用 JavaScript 并刷新此页面。
biOK/hzhVF2yKaGc5mK8ofWU54x+5CPhFAFI2w3Wf7rz0in2bK4auKyCZWPbkU2g
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。