
BTCPayServer versione 1.7.5 e versioni precedenti è vulnerabile a un attacco di Open Redirection.
BTCPayServer versione 1.7.5 e versioni precedenti è vulnerabile a un attacco di Open Redirection.
Passaggi per riprodurre
https://mainnet.demo.btcpayserver.org/login
Spunta I have written down my recovery phrase and stored it in a secure location
Quindi clicca su Done
Verrai reindirizzato a evil.com
• Jefferson Gonzales (Gonz)
• Link: https://twitter.com/gonzxph