9月15日消息,今天凌晨,烏云平臺漏洞作者豬豬俠報告了新浪支付系統(tǒng)出現(xiàn)了SQL注入漏洞。目前新浪已經(jīng)確認(rèn)該漏洞,并表示漏洞危害等級高,正在修復(fù)中。
據(jù)了解,SQL注入漏洞可以用來從數(shù)據(jù)庫獲取敏感信息,或者利用數(shù)據(jù)庫的特性執(zhí)行添加用戶,導(dǎo)出文件等一系列惡意操作,甚至有可能獲取數(shù)據(jù)庫乃至系統(tǒng)最高權(quán)限。
此次豬豬俠共發(fā)現(xiàn)了兩個新浪支付系統(tǒng)漏洞,此前他還曾發(fā)布了攜程的兩個嚴(yán)重安全漏洞。