腾讯微博伪造信息漏洞(其他微博也受影响)

网络安全时间:2022-09-01 21:56:01

腾讯微博伪造信息漏洞(其他微博也受影响)

***回答

admin

树之空

回答于:2022-09-01

简要描述:
可以伪造任何人的微博,愚人节娱乐漏洞,大家懂的。

详细说明:
在微薄对话和转播中发送:
测试 || @马化腾:我不是马化腾
可以伪装马化腾参与对话。

漏洞证明:
修复方案:
fix掉元字符的权限使用,禁止直接编辑滥用元字符
 


 

关于网站
树之空,一个聚集程序员工作开发的文章知识网站。你可以浏览到大量的软件编程开发文章,互联网新闻,IT行业资讯热点,编程开发,数据库服务器等知识。