乌云曝新浪支付系统存在漏洞 可获取敏感信息
牛华网讯 北京时间9月15日消息,乌云漏洞平台今日凌晨提交了两个新浪支付系统SQL注入漏洞,SQL注入漏洞可以用来从数据库获取敏感信息,或者利用数据库的特性执行添加用户,导出文件等一系列恶意操作,甚至有可能获取数据库乃至系统最高权限。
目前,新浪已经确认漏洞存在,回应称漏洞正在修复中。
相关报道:
- 乌云曝优步高危漏洞 撞库风险或致用户资金朝不保夕2016-03-25
- watchOS 2操作系统因存在漏洞将推迟发布2015-09-17
- 安卓手机曝安全漏洞:攻击者可轻松绕过锁屏密码2015-09-16
- 谷歌Android再曝严重安全漏洞 95%设备受影响2015-07-28
- 微软发布紧急安全补丁 修复Windows严重漏洞2015-07-21
本类最新
本类最热
科技视界
要闻推荐
今日视点
热点专题
新闻图片
- 新闻排行
- 评测排行