По данным «Коммерсанта», в Max обнаружили серьёзную проблему типа IDOR. Она позволяет злоумышленникам подменять идентификаторы и получать доступ к чужим перепискам, фото, голосовым сообщениям и другим файлам пользователей.
Уязвимость даёт возможность читать и скачивать данные без разрешения владельца. Ранее в Max отрицали, что такое возможно. Теперь участники программы bug bounty подтверждают реальную опасность.