
BTCPayServer versión 1.7.5 y anteriores es vulnerable a un ataque de redirección abierta.
BTCPayServer 1.7.5 y versiones anteriores son vulnerables a un ataque de Redirección Abierta.
Pasos para Reproducir
https://mainnet.demo.btcpayserver.org/login
Marca la casilla He escrito mi frase de recuperación y la he guardado en un lugar seguro
Luego haz clic en Done
Serás redirigido a evil.com
• Jefferson Gonzales (Gonz)
• Enlace: https://twitter.com/gonzxph