Elektrine lite

← Feed

@wonshu@mastodon.social

Post #1886292

2026-04-26 09:25 UTC

@kantorkel mich würde interessieren, was die genaue Lücke ist. Ich habe für mich selbst ein paar Dienste mit dutzenden Prompts zu security und privacy gevibecoded und da würde mich interessieren, wie ich die dahingehend überprüfen kann, ob ein solcher Angriff bei meinem Schrott auch möglich wäre.

Replies (1)

  • @kantorkel@23.social 2026-04-26 09:44

    @wonshu vereinfacht: mit PATCH request an https://sub.supabase.co/rest/v1/user mit {"subscription": "active", "role": "admin"} konnte man sich befördern

    Open ##1886293