Metaの重大なIDOR脆弱性、攻撃者がカスタマーサポートの案件情報にアクセス可能な状態に
Metaのカスタマーサポート基盤に存在した重大なアクセス制御不備により、攻撃者が他のユーザーの非公開のサポートメール、チャット、案件データを閲覧できるほか、そのユーザーに成りすましてサポートの業務フローを操作できる状態になっていました。 この脆弱性を発見したのは独立系研究者のRony K Roy氏です。Metaは同氏
Metaのカスタマーサポート基盤に存在した重大なアクセス制御不備により、攻撃者が他のユーザーの非公開のサポートメール、チャット、案件データを閲覧できるほか、そのユーザーに成りすましてサポートの業務フローを操作できる状態になっていました。 この脆弱性を発見したのは独立系研究者のRony K Roy氏です。Metaは同氏
あるセキュリティ研究者が、顧客サポートデータを危険にさらす重大な脆弱性を発見したことで、Metaから多額のバグバウンティを受け取ったと明らかにしました。 この脆弱性は、独立系研究者のRony K Roy氏によって発見され、2026年1月にMetaに報告されました。当初の報告書では深刻度が限定的なセキュリティホールとし