Google+有消息稱:打開(kāi)Google(最好是英文版),搜索“site:weibo.cn gsid”,找?guī)讉(gè)結(jié)果打開(kāi)(一次只能打開(kāi)一個(gè)喲),于是你控制了別人的微博了。請(qǐng)用非IE內(nèi)核做這件事。
漏洞監(jiān)測(cè)平臺(tái)“烏云”證實(shí)了這個(gè)漏洞。不過(guò)接下來(lái)網(wǎng)友提出,這個(gè)漏洞早已有之,新浪主要是出于方便用戶的考慮才這樣設(shè)置,F(xiàn)在該漏洞的影響范圍已經(jīng)非常微小。
動(dòng)力裝甲:g+熱門。。。HashMapArrayList 左耳朵耗子 。 我只偶爾用site搜索微博,這個(gè)太bug了。
烏云-漏洞報(bào)告平臺(tái):烏云之~~ //wofeiwo: 烏云-漏洞報(bào)告平臺(tái) 好漏洞,已證實(shí) //左耳朵耗子:轉(zhuǎn)發(fā)微博 (1分鐘前)
吃包子不寂寞: 這個(gè)早報(bào)告過(guò)了并處理了,gsid從手機(jī)端或第三方瀏覽器分享帶出去的,現(xiàn)在能查到的是以前google爬蟲(chóng)爬的
tombkeeper: 這事Sina應(yīng)該早就知道,不過(guò)可能考慮用戶體驗(yàn),沒(méi)徹底解決。我去年初測(cè)試的時(shí)候,比現(xiàn)在嚴(yán)重得多,參見(jiàn):http://weibo.com/1401527553/y1aVW5j4z。后來(lái)不知是Sina還是Google采取了一些措施,能搜索、利用的已經(jīng)大大減少。
jkfzero: http://weibo.com/u/2723792847 這個(gè)號(hào)就是這樣被一大群人圍觀