HackerOneのレポート読む14

今回はこちら

https://hackerone.com/reports/258084

 

 

タイトルは

Access to all files of remote user through shared file

 

方法としては、

AさんBさんのアカウントを作成

Bさんがファイル共有するためにwebdavを使う

ファイルがレギュラーファイルとして共有される

共有化されたファイルをコピーして同一フォルダにペーストする