当前位置:首页 > 新闻资讯 > 业界动态 > > 腾讯旗下支付网关“财付通”也爆跨站漏洞

腾讯旗下支付网关“财付通”也爆跨站漏洞

点击次数:34 次 发布日期:2008-11-18 00:33:15 作者:源代码网
源代码网推荐

源代码网整理以下
腾讯旗下的拍拍网用于支付的支付网关“财付通”存在一个小漏洞,可能会被恶意利用
https://www.tenpay.com/cgi-bin/v1.0/success.cgi?suc_msg=
在这串URL的?suc_msg=后面输入什么后,打开的页面也会显示相应的文字信息。与工商银行前一段时间发生的漏洞极为相似。

源代码网整理以下比如我访问:
https://www.tenpay.com/cgi-bin/v1.0/success.cgi?suc_msg=财付通此时忙,请使用支付宝!"http://www.alipay.com"
结果就会显示如图所示页面:


源代码网供稿.
网友评论 (0)
会员中心
新闻资讯
本站推荐
新闻资讯之精华