发布者认证信息(营业执照和身份证)未完善,请登录后完善信息登录
总算领会乌云:新浪支付系统曝高危漏洞 - 最新消息
总算领会乌云:新浪支付系统曝高危漏洞 - 最新消息

总算领会乌云:新浪支付系统曝高危漏洞 - 最新消息

作者:yhttedit   2023-06-11 08:14:30  点击:17

详情

更新:新浪支付已对此作出澄清,该漏洞为母公司新浪的无线部门在对接外部第三方支付公司的过程中存在漏洞,并非新浪支付的系统存在的支付系统漏洞。详见:《新浪澄清:新浪支付系统不存在高危漏洞》

今天凌晨,乌云平台漏洞作者猪猪侠报告了新浪支付系统出现了SQL注入漏洞,目前新浪支付部门已确认该漏洞。

SQL注入漏洞是指通过控制传递给程序数据库操作语句的关键变量来获得恶意控制程序数据库,从而获取有用信息或者制造恶意破坏的,甚至是控制用户计算机系统的漏洞。

相关分类
请在电脑上注册登陆 网址:https://www.zxb2b.com/