当前位置:首页 >> 网络通讯 >> 网络安全 >> 内容

UC(优视)用户中心收藏夹token泄漏漏洞

时间:2013/4/19 12:09:00 作者:平凡之路 来源:xuhantao.com 浏览:

用户在登录web版UC网络收藏夹后,url中会存放token等用户身份验证信息,例如这样:
?token=eaDnEdv6eOcxvVxIYG[马赛克]bmOXRTCl2RblsfEHRF5Yp7v4iXXJQ6ZrFhQ%3D%3D&vcode=05e5[马赛克]9c
 
通过这个URL可以直接获取当前用户的网络收藏夹控制权,www.xuhantao.com,网盘等其他应用测试不受影响。所以当用户点击收藏的网页时,会带入当前URL,作为referer信息,导致信息泄漏。

 





 
 
修复方案:
cookies或者session哦。 ,涛涛电脑知识

相关文章
  • 没有相关文章
  • 徐汉涛(www.xuhantao.com) © 2024 版权所有 All Rights Reserved.
  • 部分内容来自网络,如有侵权请联系站长尽快处理 站长QQ:965898558(广告及站内业务受理) 网站备案号:蒙ICP备15000590号-1