Uber含有一個讓任何人都能以Uber官方帳號寄送郵件的安全漏洞

一名安全研究人員Seif Elsallamy在去年底透過HackerOne抓漏獎勵專案,提交了一個Uber漏洞,該漏洞允許任何人以Uber的名義及官方帳號寄送電子郵件,卻遭到Uber以「超出範圍」(out-of-scope)拒絕。當Elsallamy透過Twitter揭露此一漏洞之後,才發現至少有另外3名安全研究人員在更早之前、就提報了同一個漏洞,且陸續遭到Uber忽略。