Digital garden

Home

❯

case study

❯

bughunt

❯

web_bug

❯

hackerone shopify 2020 07 l 905737

hackerone-shopify-2020-07-l-905737

Feb 04, 20261 min read

hackerone-shopify-2020-07-l-905737

Open Redirect - www.shopify.com

보고서

https://www.shopify.com/plus/get-cdn-asset?asset=http://evil.com/? 와 같은 URL로 오픈 리다이렉트가 가능했다. asset 파라미터가 문제였다.

하지만 Shopify 정책 상 open redirect로 토큰 등을 가져오지 못 한다면 바운티를 주지 않았다.


tags: bughunting, shopify, open-redirect, wstg-clnt-04, severity low, web hacking


Graph View

  • hackerone-shopify-2020-07-l-905737
  • Open Redirect - www.shopify.com

Created with Quartz v4.5.1 © 2026

  • Blog