V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
lenville
V2EX  ›  淘宝

淘宝认证缺陷可登录任意淘宝账号及支付宝 http://www.wooyun.org/bugs/wooyun-2014-051178

  •  
  •   lenville · Feb 17, 2014 · 5423 views
    This topic created in 4456 days ago, the information mentioned may be changed or developed.
    Supplement 1  ·  Feb 17, 2014
    UPDATE

    淘宝账户认证爆安全漏洞(无需密码可登录用户淘宝、支付宝帐号)
    http://www.wooyun.org/bugs/wooyun-2014-051171

    淘宝某分站储存性跨站可窃取他人身份
    http://www.wooyun.org/bugs/wooyun-2014-051167
    12 replies    1970-01-01 08:00:00 +08:00
    qianlifeng
        1
    qianlifeng  
       Feb 17, 2014
    吓尿了
    thinkxen
        2
    thinkxen  
       Feb 17, 2014 via Android
    花擦
    scusjs
        3
    scusjs  
       Feb 17, 2014
    吓尿……14年第一大洞啊
    lenville
        4
    lenville  
    OP
       Feb 17, 2014
    @qianlifeng
    @thinkxen
    @scusjs

    只能等官方回应了
    ccbikai
        5
    ccbikai  
    PRO
       Feb 17, 2014
    真的吓尿了
    tokki
        6
    tokki  
       Feb 17, 2014
    社工大神 期待这个漏洞公开啊
    vking
        7
    vking  
       Feb 17, 2014 via Android
    危害等级: 中
    heroicYang
        8
    heroicYang  
       Feb 17, 2014
    官方已认定,并且奖励了 5W 给报告者(@互联网的那点事)~ http://weibo.com/1682454721/Ax9gnwzJQ
    lijinma
        9
    lijinma  
       Feb 17, 2014
    @heroicYang 真够抠门的。。。白帽子真难;
    lenville
        10
    lenville  
    OP
       Feb 17, 2014
    @lijinma 感觉 5W 还好哈,可能是楼主没见过什么世面(=。=)
    Zkiller
        11
    Zkiller  
       Feb 18, 2014
    昨天用淘宝的安卓客户端充话费,竟然没有输入密码和手机验证码,当时还就纳闷了。。
    lenville
        12
    lenville  
    OP
       Feb 18, 2014
    @Zkiller 直接就支付了么?=。=
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2556 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 47ms · UTC 12:32 · PVG 20:32 · LAX 05:32 · JFK 08:32
    ♥ Do have faith in what you're doing.