搜索
查看: 3676|回复: 0

图片分享站点Pinterest爆漏洞,威胁数千万用户隐私

[复制链接]

1839

主题

2255

帖子

1万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
11913
发表于 2013-8-26 20:05:38 | 显示全部楼层 |阅读模式
Pinterest是全球最大的图片社交分享网站,日前,国外安全研究员Dan Melamed发现Pinterest的一个安全漏洞,可能暴露该站的数千万用户的信息。Dan Melamed通过测试发现,该漏洞可以让黑客在Pinterest查看任意用户的电子邮件地址,如下URL:https://api.pinterest.com/v3/use ... zc3MDY4ODMyOjAtLTE2
ZWJjNDg4NzYxYTFmZWIwZmU0ODcxYzc3ZWUyN2E2YTdhOWNlN2I=替换/me/中间的用户名,可以查看其他用户的电子邮件地址,如下面替换成Pinterest用户https://api.pinterest.com/v3/use ... N2E2YTdhOWNlN2I=Dan Melamed表示,Pinterest反应速度还是非常快的,该漏洞已经修复,并且在Pinterest Heroes List页面上感谢了Dan Melamed。
您需要登录后才可以回帖 登录 | Join BUC

本版积分规则

Powered by Discuz!

© 2012-2015 Baiker Union of China.

快速回复 返回顶部 返回列表