Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

Supabase Leaks, What We Found

Summary

An exposed Supabase 'anonymous' key drove full compromise in a black-box test: user enumeration, file and log leaks, SSRF via Edge Functions and account takeover, traced to default-permissive access.
Published
Collected

original ↗

Related coverage

back