mastodon.zunda.ninja is one of the many independent Mastodon servers you can use to participate in the fediverse.
Zundon is a single user instance as home of @zundan as well as a test bed for changes of the code.

Administered by:

Server stats:

1
active users

zunda

メールアドレスにもwrite権限うへえ

@zundan メールアドレス事態にはwrite権限ないです。
メールアドレス変更する機能の中に、本人確認の手段として当該アカウントからツイートするというものがあり、その確認がAPI経由のポストでできてしまうというものです。

@guskma なるほど。サポートの手順に脆弱性があるようにも見えちゃいますね。