Screenshot: Entwicklungstool mit einer API-Anfrage nach /user/all, Antwort mit Daten des Users im JSON-Format. Volltext im Blogpost
https://assets.chaos.social/media_attachments/files/112/219/060/822/441/404/original/aac305f7f801b4e7.png
😱 Tatsächlich bekommen wir als Antwort eine Liste aller Nutzer*innen, mit Name, E-Mail-Adresse, gehashtem Passwort, Geburtsdatum und Postleitzahl.
Und das war nicht die einzige Lücke, die wir gefunden haben, mehr dazu im Blogpost.
GNU social JP is a social network, courtesy of GNU social JP管理人. It runs on GNU social, version 2.0.2-dev, available under the GNU Affero General Public License.
All GNU social JP content and data are available under the Creative Commons Attribution 3.0 license.