🔓 Уязвимость в системе бронирования Avelo Airlines
Уязвимость в системе бронирования Avelo Airlines позволяла злоумышленникам за считанные минуты получить доступ к личным данным пассажиров. Перебор 6-символьных кодов бронирования осуществлялся без необходимости верификации фамилии и без защиты от брутфорса. Это позволяло злоумышленникам получать доступ к данным миллионов пассажиров в США.