DUGO iscekivani update.
Nakon otprilike mesec dana od samog otkrivanja ranjivosti,ranjivost je bila popravljena,sto me je prijatno iznenadilo(iako im je trebalo skoro mesec dana da dodaju jedan if blok).
Medjutim, ono sto nije tako sjajno je da se ista ranjivost ponavlja na jos jednom endpointu koji sluzi istoj svrsi, sto oni nisu uhvatili a ja nisam imao elana da prijavljujem istu stvar vise puta.
Ranjivosti su bile u okviru Portala za kredite i stipendije,odatle platni podaci.
Zapravo predstavljaju brojeve racuna u postanskoj stedionici gde leze novac nakon odobrene prijave svakog meseca.
Korespondencija sa certom je bila nepostojeca u ovom procesu,ja prijavio,dobio automatizovani mejl i tisina zauvek...
U principu sve po standardnoj drzavnoj proceduri,predpostavljam da je gore pomenuti endpoint idalje nezasticen.
Dobra stvar je koliko se secam sto ne moze bas svako da se registruje,nego to delimicno ide preko njihovog nekog drugog portala u istom sistemu koji je namenjen Studentskoj sluzbi,pa znaci da nije unauth ranjivost.
To je to ukratko,nije ni prva ni poslednja stvar ovog tipa koju cemo videti