-
-
新浪微博发现高危漏洞 可登录任意账户
-
发表于: 2014-11-18 12:22 903
-
新闻链接:e7dK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6e0u0U0N6r3!0Q4x3X3g2U0L8$3#2Q4x3V1k6z5k6i4N6K6i4K6u0r3x3U0l9I4y4o6p5I4i4K6u0r3x3K6b7^5y4K6x3K6i4K6u0W2K9s2c8E0L8l9`.`.
新闻时间:2014-11-04
新闻正文: 2014年11月3日,国内著名漏洞平台乌云网发布了 一条新浪微博安全漏洞 ,署名为 路人甲 @ 乌云
的白帽子通过内部接口获取任意用户gsid ,利用技巧使用gsid生成SUB认证cookie后,可直接登录新浪微博任何用户的账号。为了证明可信性,该白帽子还使用王思聪的账号做为演示证据。
漏洞概要
漏洞标题: 我是如何登录任意新浪微博用户的(王思聪微博演示)
相关厂商: 新浪
漏洞作者: 路人甲
提交时间: 2014-11-03 14:49
漏洞类型: 命令执行
危害等级: 高
漏洞状态: 厂商已经确认
新浪的神回复
感谢这位安全研究员给我们提交的漏洞,请与我们联系讨论一下奖励。诚邀更多白帽子和我们一起保护新浪、微博的安全。 @王思聪 老公放心,这个漏洞我们1小时以内就迅速修复啦~没人能够再上你 啦!你是我的,么么哒~!
新闻时间:2014-11-04
新闻正文: 2014年11月3日,国内著名漏洞平台乌云网发布了 一条新浪微博安全漏洞 ,署名为 路人甲 @ 乌云
的白帽子通过内部接口获取任意用户gsid ,利用技巧使用gsid生成SUB认证cookie后,可直接登录新浪微博任何用户的账号。为了证明可信性,该白帽子还使用王思聪的账号做为演示证据。
漏洞概要
漏洞标题: 我是如何登录任意新浪微博用户的(王思聪微博演示)
相关厂商: 新浪
漏洞作者: 路人甲
提交时间: 2014-11-03 14:49
漏洞类型: 命令执行
危害等级: 高
漏洞状态: 厂商已经确认
新浪的神回复
感谢这位安全研究员给我们提交的漏洞,请与我们联系讨论一下奖励。诚邀更多白帽子和我们一起保护新浪、微博的安全。 @王思聪 老公放心,这个漏洞我们1小时以内就迅速修复啦~没人能够再上你 啦!你是我的,么么哒~!
赞赏
赞赏
雪币:
留言: