新浪微博发现可登录任意账户的漏洞

安全 漏洞
2014年11月3日,国内著名漏洞平台乌云网发布了一条漏洞,署名为“路人甲”的白帽子通过内部接口获取任意用户gsid ,利用技巧使用gsid生成SUB认证cookie后,可直接登录新浪微博任何用户的账号。

[[122180]]

2014年11月3日,国内著名漏洞平台乌云网发布了一条漏洞,署名为“路人甲”的白帽子通过内部接口获取任意用户gsid ,利用技巧使用gsid生成SUB认证cookie后,可直接登录新浪微博任何用户的账号。为了证明可信性,该白帽子还使用王思聪的账号做为演示证据。

新浪微博发现可登录任意账户的漏洞 

新浪微博发现可登录任意账户的漏洞

目前,厂商已经确认该漏洞,并于当日回复:

 感谢这位安全研究员给我们提交的漏洞,请与我们联系讨论一下奖励。诚邀更多白帽子和我们一起保护新浪、微博的安全。 @王思聪 老公放心,这个漏洞我们1小时以内就迅速修复啦~没人能够再上你 啦!你是我的,么么哒~!

责任编辑:蓝雨泪 来源: 乌云
相关推荐

2012-07-12 15:00:26

漏洞账号错乱新浪微博

2012-01-05 14:32:39

2012-02-15 17:39:36

2013-07-10 14:15:38

php新浪微博

2016-11-10 13:21:06

2013-11-26 09:45:36

2015-09-24 18:08:50

微博架构架构演进架构

2013-07-01 18:34:47

个推案例新浪微博

2011-12-08 16:10:18

2015-01-21 15:28:16

Android源码新浪微博

2011-12-08 16:31:43

新浪微博开放平台

2011-07-22 10:38:55

HTC新浪Facebook

2011-12-08 16:51:55

新浪微博开放平台

2017-04-27 11:15:05

新浪微博LNMP架构侯青龙

2012-04-13 09:51:56

火狐微博助手

2020-09-07 14:00:23

腾讯微博微信互联网

2014-01-07 10:46:39

2013-05-27 09:52:35

Android开发移动开发移动应用

2013-07-16 15:21:53

微微博新浪微博AndroidAndroid开发学习

2011-07-01 13:29:15

点赞
收藏

51CTO技术栈公众号