Impact
Un utilisateur authentifie peut accéder aux données de certification d'un autre utilisateur sans vérification du lien entre l'ID de certification demande et l'id de l'utilisateur qui demande.
Reproduction
Mon problème : les données personnelles sont visibles dans les valeurs retournées par le serveur.



Patches
- Revue des pre-handlers + renforcement des tests
- Fixed in commit cc99f99
Workarounds
No
References
- Message interne de détection de l'incident : Slack link
- Rapport d'incident côté sécu : Confluence link (@romain-pix-cyber )
Impact
Un utilisateur authentifie peut accéder aux données de certification d'un autre utilisateur sans vérification du lien entre l'ID de certification demande et l'id de l'utilisateur qui demande.
Reproduction
Mon problème : les données personnelles sont visibles dans les valeurs retournées par le serveur.
Patches
Workarounds
No
References