Cyber-sécurité inexistante chez #MonsterEnergy (les boissons):
- un gars a vu qu'en remplaçant /login par /register sur leur site de formation interne mu.monsterenergy.com, il pouvait se créer un compte et accéder au contenu (ex: sur leur stratégie client, le calendrier Zoom et les liens pour rejoindre les réunions).
- recherche dans leurs documents via une API sans auth
- le token d'admin de leur plate-forme de gestion dans le JavaScript: accès total.
