邮箱服务器允许源地址欺骗漏洞。可任意伪造邮箱地址利用优酷的邮箱服务器来进行发信,造成信任源乱用。

邮箱服务器允许源地址欺骗漏洞。可任意伪造邮箱地址利用优酷的邮箱服务器来进行发信,造成信任源乱用。

至于危害,钓鱼,种马什么的吧

mail.youku.com

 

优酷邮箱服务器允许源地址欺骗漏洞 – 网站安全插图

 

修复方案:

你们懂的

    上一篇: 微盟某处缺陷可导致泄漏大量会员信息(可脱裤

    下一篇: 华为商城某处CSRF可修改安全邮箱 - 网站安全 - 自
本博客所有文章如无特别注明均为原创。
复制或转载请以超链接形式注明转自起风了,原文地址《优酷邮箱服务器允许源地址欺骗漏洞 – 网站安全
   

还没有人抢沙发呢~