微信支付 SDK 驚爆漏洞:黑客可 0 元購買任意商品

今天,國外安全社區 Seclists.Org 裏一名白帽子披露了微信支付官方 SDK 存在嚴重的 XXE 漏洞,可致使商家服務器被入侵,且黑客可避開真實支付通道,用虛假的支付通知來購買任意產品。javascript 值得一提的是,這名白帽子不知如何聯繫微信安全團隊人員,因此在 Twitter 上 @360Netlab,因而 360 代爲轉達了該漏洞。這就形成了在沒有提早通知廠商的狀況下就公佈了這一
相關文章
相關標籤/搜索