Temple de la renommée
Bienvenue au Temple de la renommée, un espace où nous mettons à l’honneur les chercheurs en sécurité, les utilisateurs chevronnés, les partenaires et les membres de la communauté ayant contribué à rendre Lumin PDF plus sûr, plus intelligent et plus utile pour des millions de personnes.
Champions de la communauté Lumin
Félicitations à tous ceux qui ont contribué !
Si votre nom apparaît incorrectement dans la liste ou si vous pensez qu’il devrait y figurer, veuillez nous contacter à l’adresse [email protected]
| Nom | Résumé de la découverte |
|---|---|
Copier le lien partageable pour le partager à votre réseau | A identifié un problème de Broken Access Control dans le flux d'invitation qui permettait la manipulation des paramètres d'utilisateur-rôle, entraînant une gestion des invitations perturbée pour les administrateurs d’espace de travail. A découvert un contournement du contrôle d’accès exposant des données d’espaces de travail restreintes aux utilisateurs de niveau membre. |
Copier le lien partageable pour le partager à votre réseau | A signalé une vulnérabilité XSS permettant l’exécution arbitraire de scripts via des paramètres d’URL élaborés. |
Copier le lien partageable pour le partager à votre réseau | A identifié une faille logique dans le flux de signature de documents permettant la modification non autorisée des permissions du signataire après l'approbation d’un document. |
Copier le lien partageable pour le partager à votre réseau | A identifié un problème d’IDOR dans le flux de commentaires basé sur WebSocket qui permettait de publier des commentaires sous l'identité d’un autre utilisateur. A identifié un problème d’IDOR dans le système de commentaires permettant la suppression non autorisée de commentaires d’un autre utilisateur. |
Copier le lien partageable pour le partager à votre réseau | A signalé une faille de contrôle d’accès côté serveur permettant aux membres de récupérer les URL d’images de signature depuis des documents protégés par mot de passe via une requête GraphQL exposée. |
Copier le lien partageable pour le partager à votre réseau | A signalé un problème de logique métier dans les flux de propriété d’espace de travail et de gestion des utilisateurs, permettant à des utilisateurs de rejoindre à nouveau un espace sous une condition empêchant le véritable propriétaire de les supprimer. |
Copier le lien partageable pour le partager à votre réseau | A identifié une faiblesse dans la gestion de l’état OAuth permettant à des attaquants de forcer l’intégration du compte d’une victime avec un espace de travail Slack contrôlé par l’attaquant. |
Copier le lien partageable pour le partager à votre réseau | A identifié que des jetons d’accès aux documents étaient accessibles publiquement et pouvaient être utilisés pour consulter les documents et les informations associées aux utilisateurs sans authentification. |
Copier le lien partageable pour le partager à votre réseau | A identifié un problème de gestion des clés API permettant à d’anciens administrateurs de conserver et d’utiliser les clés API au niveau organisation après avoir été retirés de l’espace de travail. |
La sécurité renforcée par la collaboration
Programme de primes aux failles
Trouvez des failles de sécurité sur Lumin et obtenez une récompense via notre programme de divulgation des vulnérabilités.
Sécurité Lumin
Lumin garantit une sécurité robuste et moderne grâce à des solutions personnalisées et à la conformité aux standards du secteur.
Comment signaler ?
Veuillez envoyer tous les signalements de sécurité à [email protected]