微信支付 SDK 惊爆漏洞:黑客可 0 元购买任意商品

今天,国外安全社区 Seclists.Org 里一名白帽子披露了微信支付官方 SDK 存在严重的 XXE 漏洞,可致使商家服务器被入侵,且黑客可避开真实支付通道,用虚假的支付通知来购买任意产品。javascript 值得一提的是,这名白帽子不知如何联系微信安全团队人员,因此在 Twitter 上 @360Netlab,因而 360 代为转达了该漏洞。这就形成了在没有提早通知厂商的状况下就公布了这一
相关文章
相关标签/搜索