发现高危漏洞 可登录任意账户 -电脑资料

电脑资料 时间:2019-01-01 我要投稿
【www.unjs.com - 电脑资料】

    王思聪躺枪

    2014年11月3日,国内著名漏洞平台乌云网发布了 一条 安全漏洞 ,署名为 路人甲 @ 乌云

    的白帽子通过内部接口获取任意用户gsid ,利用技巧使用gsid生成SUB认证cookie后,可直接登录 任何用户的账号,

发现高危漏洞 可登录任意账户

。为了证明可信性,该白帽子还使用王思聪的账号做为演示证据。

    漏洞概要

    漏洞标题: 我是如何登录任意 用户的(王思聪微博演示)

    相关厂商: 新浪

    漏洞作者: 路人甲

    提交时间: 2014-11-03 14:49

    漏洞类型: 命令执行

    危害等级: 高

    漏洞状态: 厂商已经确认

    新浪的神回复

    感谢这位安全研究员给我们提交的漏洞,请与我们联系讨论一下奖励,

电脑资料

发现高危漏洞 可登录任意账户》(https://www.unjs.com)。诚邀更多白帽子和我们一起保护新浪、微博的安全。 @王思聪 老公放心,这个漏洞我们1小时以内就迅速修复啦~没人能够再上你 啦!你是我的,么么哒~!

最新文章