-
-
新浪微博发现可登录任意账户的漏洞
-
发表于: 2014-11-6 14:16 777
-
新闻链接:http://netsecurity.51cto.com/art/201411/456217.htm
新闻时间:2014-11-04 10:30
新闻正文:
=============
2014年11月3日,国内著名漏洞平台乌云网发布了一条漏洞,署名为“路人甲”的白帽子通过内部接口获取任意用户gsid ,利用技巧使用gsid生成SUB认证cookie后,可直接登录新浪微博任何用户的账号。为了证明可信性,该白帽子还使用王思聪的账号做为演示证据。
目前,厂商已经确认该漏洞,并于当日回复:
感谢这位安全研究员给我们提交的漏洞,请与我们联系讨论一下奖励。诚邀更多白帽子和我们一起保护新浪、微博的安全。 @王思聪 老公放心,这个漏洞我们1小时以内就迅速修复啦~没人能够再上你 啦!你是我的,么么哒~!
=============
新闻时间:2014-11-04 10:30
新闻正文:
=============
2014年11月3日,国内著名漏洞平台乌云网发布了一条漏洞,署名为“路人甲”的白帽子通过内部接口获取任意用户gsid ,利用技巧使用gsid生成SUB认证cookie后,可直接登录新浪微博任何用户的账号。为了证明可信性,该白帽子还使用王思聪的账号做为演示证据。
目前,厂商已经确认该漏洞,并于当日回复:
感谢这位安全研究员给我们提交的漏洞,请与我们联系讨论一下奖励。诚邀更多白帽子和我们一起保护新浪、微博的安全。 @王思聪 老公放心,这个漏洞我们1小时以内就迅速修复啦~没人能够再上你 啦!你是我的,么么哒~!
=============
赞赏
他的文章
- [原创] 第三题 寻踪觅源 WP 4048
- [原创] 第二题 WP 2726
- [原创]第四题 club_pwn exp 3644
- [原创]第三题 crackMe 2840
- [原创]第二题 ctf2017_Fpc 3910
看原图
赞赏
雪币:
留言: