по 100 сообщений на почту в минуту это уязвимость? есть ли опасность для сервера
зависит от масштаба компании. для большой компании 100 емейлов в минуту копейки. для маленькой может быть значительно. векторы атаки тут могут быть: спам абьюз репорт или перегрузка сервера. но это опять же в случае с мелкой компанией. и честно говоря сомневаюсь что за такую уязвимость (много) заплатят
ну тут вопрос что я могу больше, и аккаунты не ограничены
т.е. неограниченная регистрация? это может им бд засорить. но опять же - только если компания маленькая. большим компаниям на такое пофиг, у них и так куча регистраций и емейлов
Если нет импакта безопасности - это баг. Как вариант, можно посмотреть в сторону "попадания отправителя в спамлист". (но там надо много чего смотреть) Это тоже баг, но он чуть более гемеорный, мб за него и дадут на пиццу :)
но для этого нужно проверить попадет ли, но за него дадут пизду
Возможный импакт: 1. Попадание в спам лист отправителя 2. Если отправка писем идёт через очередь, есть вероятность забить канал. И другим юзерам сообщения начнут приходить с задержкой
Обсуждают сегодня