首页
社区
课程
招聘
新浪微博发现可登录任意账户的漏洞
发表于: 2014-11-4 14:34 747

新浪微博发现可登录任意账户的漏洞

2014-11-4 14:34
747
新闻链接:5c2K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3&6W2N6s2y4W2j5%4g2J5K9i4c8&6i4K6u0W2y4e0q4U0N6r3!0Q4x3X3g2U0L8$3#2Q4x3V1k6S2M7Y4c8Q4x3V1j5J5x3o6p5@1x3e0q4Q4x3V1j5@1y4e0j5J5x3e0N6Q4x3X3g2Z5N6r3@1`.
新闻时间:2014-11-4
新闻正文:
新浪微博发现可登录任意账户的漏洞
2014年11月3日,国内著名漏洞平台乌云网发布了一条漏洞,署名为“路人甲”的白帽子通过内部接口获取任意用户gsid ,利用技巧使用gsid生成SUB认证cookie后,可直接登录新浪微博任何用户的账号。为了证明可信性,该白帽子还使用王思聪的账号做为演示证据。

漏洞概要
漏洞标题: 我是如何登录任意新浪微博用户的(王思聪微博演示)  

相关厂商: 新浪

漏洞作者: 路人甲

提交时间: 2014-11-03 14:49

漏洞类型: 命令执行

危害等级: 高

漏洞状态: 厂商已经确认

目前,厂商已经确认该漏洞,并于当日回复:

感谢这位安全研究员给我们提交的漏洞,请与我们联系讨论一下奖励。诚邀更多白帽子和我们一起保护新浪、微博的安全。 @王思聪 老公放心,这个漏洞我们1小时以内就迅速修复啦~没人能够再上你 啦!你是我的,么么哒~!

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回