Informa Pirata: informazione e notizie telegram
Informa Pirata: informazione e notizie telegram
Vulnerabilità sul sito Referendum Cannabis, mette a rischio privacy dei sottoscrittori In base alla scoperta fatta dall’utente, chiunque sarebbe in grado di lanciare una query GET al server che gestisce i dati della raccolta firme sotto forma di API, solamente conoscendo l’indirizzo e-mail di un firmatario. Per via di questa vulnerabilità il server risponderebbe con un risultato che lascia senza parole: molti dettagli di questo/a cittadino/a che ha sottoscritto la raccolta firme tra cui, Codice Fiscale, Nome, Cognome, Provincia, Comune, Regione, dettagli sullo SPID utilizzato, data di nascita… https://www.insicurezzadigitale.com/vulnerabilita-sul-sito-referendum-cannabis-mette-a-rischio-privacy-dei-sottoscrittori/