Ja, fast sårbarheten fungerar inte riktigt så. Som du vet så laddar man ner en PDF. Länken du angav(/doc/view/XXXXXX) är alltså inte en länk till en PDF utan en landningssida.
Så när du väl har laddat ner en PDF så kolla i Chrome(CTRL+J) och så ser du direktlänken till PDF:en och därefter kan man skriva ett skript som laddar ner alla domar. Typ i Bash.
Citat:
Ursprungligen postat av
drickerintekaffe
Den här typen av säkerhetbrist brukar väl falla under OWASP - A4 Insecure Direct Object References?
Den faller under
Access Control Vulnerability eftersom dokumenten ska finnas tillgängliga men auktoriseringen fungerar inte.