有赞新零售社区

发帖
商家版APP客服咨询»发现了一个比较严重的安全隐患。在最近改版

发现了一个比较严重的安全隐患。在最近改版

天悦名坊慧贤 2016-06-16 311 浏览 1 评论 | 只看楼主 [打印]
微信&微博
店铺名称: 天悦名坊
微信公众号: tianyuemf
公众号昵称: 天悦名坊
隐私信息(如订单流水号等信息,只有客服能看见): 隐藏内容
发现了一个比较严重的安全隐患。在最近改版的有赞商城电脑端。出现了一个惊人的漏洞。就是我们通过授权了之后,可以将微信公众号和有赞商城绑定。

那这个时候微信的群发功能,可以直接用有赞群发。那后果就很严重了。就是说任何一个登上账号的人。都可以群发这个消息。不需要像微信公众号那样扫二维码群发消息。安全性会大大的降低。

假如有一个员工的账号密码泄露,或者是现在社工库那么多。还是很不安全。无需任何验证,就可以群发消息。这是不是在一定的程度上威胁了,有赞的名声呢!还有那些微信公众号绑定者的安全呢!

这个请你们一定要尽快的修复这个安全漏洞。我提交安全漏洞是希望你们能及时的解决好。保护好大众的利益,不受任何损失。
用手机打开
收藏 ··· 回复
    有赞-谢腾飞   游客   2016-06-16 | 只看该作者
    您好,您的需求这边会提交相关人员进行参考。感谢您对有赞的支持。

      1跳至
      复制链接
      新浪微博
      QQ空间
      微信扫码
      • 回复

      • 评分

      客服工作时间是9:00-18:00,客服妹子当前不在线,若不能及时回复请谅解。试试右上角的搜索吧,论坛有丰富的经验贴、公告贴,相信一定能够帮到您~

      复制成功