微信&微博
店铺名称: |
天悦名坊 |
微信公众号: |
tianyuemf |
公众号昵称: |
天悦名坊 |
隐私信息(如订单流水号等信息,只有客服能看见): |
隐藏内容 |
发现了一个比较严重的安全隐患。在最近改版的有赞商城电脑端。出现了一个惊人的漏洞。就是我们通过授权了之后,可以将微信公众号和有赞商城绑定。
那这个时候微信的群发功能,可以直接用有赞群发。那后果就很严重了。就是说任何一个登上账号的人。都可以群发这个消息。不需要像微信公众号那样扫二维码群发消息。安全性会大大的降低。
假如有一个员工的账号密码泄露,或者是现在社工库那么多。还是很不安全。无需任何验证,就可以群发消息。这是不是在一定的程度上威胁了,有赞的名声呢!还有那些微信公众号绑定者的安全呢!
这个请你们一定要尽快的修复这个安全漏洞。我提交安全漏洞是希望你们能及时的解决好。保护好大众的利益,不受任何损失。 |
|
用手机打开
收藏
赞 0
···
回复
|
|
|
|