Me estaba registrando en un sitio web de comercio electrónico (no, no lo voy a nombrar), cuando, debido a mi naturaleza más remota, capturé la solicitud GET para reenviar un correo electrónico de confirmación.
Un poco como: enlace
Lo que noté fue que, cuando ingresé a un correo electrónico registrado (en el sitio web, la cuenta de mi amigo) como la solicitud GET, vi una página en blanco. Cuando ingresé un correo electrónico no registrado pero existente (mi correo electrónico alternativo), fui redirigido a la página de inicio, es decir, ecommerce.com
¿Es esta una vulnerabilidad grave? Todo lo que puede decir es si alguien está registrado o no, pero nuevamente, una secuencia de comandos de python y usted podría procesarlo todo muy rápido.
¿Debo informar esto?