Descubrimiento accidental de un error de seguridad: Una aventura de clic derecho
2025-03-08
Al configurar un portal de autoservicio, el autor, impulsado por la curiosidad, modificó un campo de correo electrónico supuestamente no editable y descubrió una vulnerabilidad de SSO. Esto permitió cambiar el correo electrónico del trabajo por uno personal, eludiendo la autenticación. La vulnerabilidad se informó y el proveedor la solucionó rápidamente. Esto destaca cómo incluso las pruebas simples pueden descubrir fallas de seguridad críticas y enfatiza la importancia de la curiosidad y un enfoque centrado en el usuario en las pruebas de software.
Desarrollo
error de seguridad