daitokai/daitokaiet

[vulnerability] 体重が漏れる可能性

Closed this issue · 1 comments

体重が漏れる可能性のある脆弱性が発見されました。
セキュリティアップデートが必要だと思われます。

詳細はこのスレッドをご覧下さい。 http://twitter.com/eielh/status/445215442656055297

概要

  1. 小数点を句点に打ち間違えて入力する。
  2. 数値ではないので 0 と解釈される(?)
  3. (- 目標体重) kg が出力される
  4. 過去のツイートを見れば実際の体重が漏れる。

というものだと思われます。

直しとくわ