
BTCPayServer versão 1.7.5 e anteriores é vulnerável a ataque de Redirecionamento Aberto.
O BTCPayServer 1.7.5 e versões anteriores é vulnerável a ataque de Redirecionamento Aberto.
Passo para Reproduzir
https://mainnet.demo.btcpayserver.org/login
Marque a opção I have written down my recovery phrase and stored it in a secure location
Em seguida, clique em Done
Você será redirecionado para evil.com
• Jefferson Gonzales (Gonz)
• Link: https://twitter.com/gonzxph