prop=addressbook&fid=367443&crumb=Q4.PSLBfBe.&cid=1236547890&cmd=delete_commentTrong đó, tham số fid là ID của chủ đề và cid là ID của bình luận tương ứng. Khi kiểm tra, anh ta phát hiện ra việc thay đổi giá trị của fid và cid cho phép xóa các bình luận khác. Xóa bài viết: tiếp theo, Ibrahim kiểm tra cơ chế xóa bài viết và cũng phát hiện ra lỗi tương tự. Bình thường, HTTP Header khi gửi yêu cầu xóa bài viết sẽ chứa:
POST cmd=delete_item&crumb=SbWqLz.LDP0Lỗ hổng ở đây là: nếu nối thêm biến fid (ID của bài viết) vào URL thì bài viết có fid bằng giá trị đó sẽ bị xóa, chẳng hạn:
POST cmd=delete_item&crumb=SbWqLz.LDP0&fid=xxxxxxxxIbrahim đã cảnh báo lỗ hổng trên cho đội bảo mật của Yahoo! và dưới đây là đoạn video giải thích: Đội ngũ bảo mật của Yahoo! cho biết hiện tại lỗ hổng trên đã được khắc phục.
Nguồn: thehackernews.com