9月15日消息,今天凌晨,烏云平臺(tái)漏洞作者豬豬俠報(bào)告了新浪支付系統(tǒng)出現(xiàn)了SQL注入漏洞。目前新浪已經(jīng)確認(rèn)該漏洞,并表示漏洞危害等級(jí)高,正在修復(fù)中。
據(jù)了解,SQL注入漏洞可以用來(lái)從數(shù)據(jù)庫(kù)獲取敏感信息,或者利用數(shù)據(jù)庫(kù)的特性執(zhí)行添加用戶,導(dǎo)出文件等一系列惡意操作,甚至有可能獲取數(shù)據(jù)庫(kù)乃至系統(tǒng)最高權(quán)限。
此次豬豬俠共發(fā)現(xiàn)了兩個(gè)新浪支付系統(tǒng)漏洞,此前他還曾發(fā)布了攜程的兩個(gè)嚴(yán)重安全漏洞。