Skip to content

Commit 91571cc

Browse files
datakimellegaz
andauthored
Update 2019/fr/src/0xa9-improper-assets-management.md
Co-authored-by: Laurent Legaz <[email protected]>
1 parent be9099b commit 91571cc

File tree

1 file changed

+1
-1
lines changed

1 file changed

+1
-1
lines changed

2019/fr/src/0xa9-improper-assets-management.md

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -47,7 +47,7 @@ les jetons (Token) de réinitialisation des mots de passe. Ce mécanisme n'étai
4747
implémenté au niveau du code de l'API elle-même, mais dans un composant séparé
4848
situé entre le client et l'API officielle (`www.socialnetwork.com`).
4949
Un chercheur découvrit un hôte d'API en beta
50-
(`www.mbasic.beta.socialnetwork.com`) qui faisait tourner la même API, y
50+
(`www.mbasic.beta.socialnetwork.com`) faisant tourner la même API, y
5151
compris le mécanisme de réinitialisation du mot de passe, mais était dépourvu
5252
du mécanisme de limitation du nombre de requêtes. Le chercheur fut alors en mesure
5353
de réinitialiser le mot de passe de n'importe quel utilisateur simplement en

0 commit comments

Comments
 (0)