Thread

Conversation

アイカツプラネットに関する脆弱性を報告し現時点で報告している一部の脆弱性が修正されたのでツイートします。 この脆弱性を利用した場合他人のライセンスを不正に取得し筐体でプレイする事が可能でした。
Replying to
再現手段としてはmypage.aikatsu.com/digital-licensに記載されたHTML内にある<img src="/digital-licenses/qrcode/XXX">にあるURLを取得し掌握したいQRの番号に書き換えます。実行結果として任意の番号に紐付いたQRコードが表示され所持者の意図しない乗っ取りが発生しプレイが可能になります。
1
1

New to Twitter?

Sign up now to get your own personalized timeline!
Sign up with Apple
Sign up with phone or email
By signing up, you agree to the Terms of Service and Privacy Policy, including Cookie Use.

Trending now

What’s happening

World news
1 hour ago
ウクライナ情勢巡り米軍の8500人派遣を準備 米国防総省
Video games · Trending
オミクロン亜種
Trending in Japan
#MC激怒で途中退出
集英社スポルティーバ
Yesterday
筒香嘉智がアメリカで感じた相手へのリスペクト。一流選手になるには人格者であるべきか、「スポーツマンシップ」を考える
時事メディカル
2 hours ago
ありがとうは幸福感を上げる~感謝の気持ちと心の健康の関係~