Hall da Fama
Bem-vindo ao Hall da Fama, um espaço onde celebramos investigadores de segurança, utilizadores avançados, parceiros e membros da comunidade que ajudaram a tornar o Lumin PDF mais seguro, inteligente e útil para milhões de pessoas.
Campeões da comunidade Lumin
Parabéns a todos os que contribuíram!
Se o seu nome estiver incorrecto na lista ou se considerar que o seu nome deveria ser incluído, por favor contacte-nos em [email protected]
| Nome | Resumo da descoberta |
|---|---|
Copie o link compartilhável para compartilhar com sua rede | Identificou um problema de Controlo de Acesso Quebrado no fluxo de convite que permitia a manipulação de parâmetros de função de utilizador, resultando em gestão de convites comprometida para administradores do espaço de trabalho. Descobriu uma falha de controlo de acesso que expunha dados restritos do espaço de trabalho a utilizadores de nível membro. |
Copie o link compartilhável para compartilhar com sua rede | Reportou uma vulnerabilidade XSS que permitia a execução arbitrária de scripts através de parâmetros de URL manipulados. |
Copie o link compartilhável para compartilhar com sua rede | Identificou uma falha lógica no fluxo de assinatura de documentos que permitia a modificação não autorizada das permissões de assinante após a aprovação do documento. |
Copie o link compartilhável para compartilhar com sua rede | Identificou um problema de IDOR no fluxo de comentários com WebSocket que permitia publicar comentários como outro utilizador. Identificou um problema de IDOR no sistema de comentários que permitia a eliminação não autorizada dos comentários de outro utilizador. |
Copie o link compartilhável para compartilhar com sua rede | Reportou uma falha de controlo de acesso do lado do servidor que permitia aos membros obter os URLs das imagens de assinatura de documentos protegidos por palavra-passe através de uma query GraphQL exposta. |
Copie o link compartilhável para compartilhar com sua rede | Reportou um problema de lógica de negócio nos fluxos de propriedade e gestão de utilizadores do espaço de trabalho que permitia aos utilizadores voltarem a aderir numa situação em que o verdadeiro proprietário já não os conseguia eliminar. |
Copie o link compartilhável para compartilhar com sua rede | Identificou uma fragilidade na gestão do estado do OAuth que permitia a atacantes forçar a conta da vítima a integrar-se com um espaço de trabalho Slack controlado pelo atacante. |
Copie o link compartilhável para compartilhar com sua rede | Identificou que os tokens de acesso a documentos estavam publicamente descobertos e podiam ser usados para visualizar documentos e informações associadas sem autenticação. |
Copie o link compartilhável para compartilhar com sua rede | Identificou um problema de má gestão de chave API que permitia a antigos administradores reterem e utilizarem chaves API ao nível da organização após serem removidos do espaço de trabalho. |
Reforçar a segurança através da colaboração
Programa de recompensa de bugs
Encontre falhas de segurança no Lumin e receba uma recompensa através do nosso programa de divulgação de vulnerabilidades.
Segurança Lumin
A Lumin garante uma segurança robusta e moderna, com soluções personalizadas e conformidade com os padrões do setor.
Como reportar?
Por favor envie todos os relatórios de segurança para [email protected]