⚠️ Новый «реестр электронных повесток» сливает личные данные на любого россиянина с аккаунтом на Госуслугах — эксперты нашли на сайте уязвимость, которая позволяет любому посмотреть все личные данные призывников

После авторизации можно отправить API-запрос, содержащий ID юзера на Госуслугах и получить всю информацию, включая ФИО, дату рождения, прописку, ИИН, СНИЛС, данные водительского удостоверения, паспорта и других документов.

Говнокодеры… Говнокодеры никогда не меняются ⌨️

🙈 Подписаться на Лепру 🙈