http://t.cn/AXGqUiGs 第一个漏洞没太多好说的,而且报告里还没给出那个第三方利用的是啥网站的啥漏洞, 重点第二个存储xss 估计也是千年难遇的漏洞类型了,一个不需要如何认证的POST请求,可以直接修改一个都加载的服务端的JS文件。而且这套系统还是开源的 ... 2个漏洞总共$312,500 Meta还是很一如既往的大方~~ 只是漏洞奇葩了点。
发布于 日本
http://t.cn/AXGqUiGs 第一个漏洞没太多好说的,而且报告里还没给出那个第三方利用的是啥网站的啥漏洞, 重点第二个存储xss 估计也是千年难遇的漏洞类型了,一个不需要如何认证的POST请求,可以直接修改一个都加载的服务端的JS文件。而且这套系统还是开源的 ... 2个漏洞总共$312,500 Meta还是很一如既往的大方~~ 只是漏洞奇葩了点。