Top
首页 > 网络和信息安全 > 重磅推荐 > 正文

Paypal出现漏洞,可获取账户余额和近期交易数据

漏洞允许列举付款方式的最后四位数字(例如信用卡或借记卡),并且披露任何给定PayPal账户的账户余额和近期交易。
发布时间:2018-02-28 17:19        来源:freebuf.com        作者:

PayPal的bug允许通过逐一列举的方式获取付款方式的最后四位数字以及披露任何给定PayPal账户的账户余额和近期交易数据。

15196257493725

漏洞允许列举付款方式的最后四位数字(例如信用卡或借记卡),并且披露任何给定PayPal账户的账户余额和近期交易。

这次攻击被提交给PayPal的  bug奖励计划 ,在该程序中它被归类为超出范围,这是无可否认的,因为他们的程序范围没有提到对他们的交互式语音响应系统的任何攻击。

1519616992906

专题访谈

合作站点
stat