陇南 | 民生 | 体育 | 亲子 | 国内 | 国际 | 专题 | 评论 | 房市 | 车市 | 财经 | 旅游 | 美食 | 教育 | 文史 | 娱乐 | 

首页 | 陇南 | 国内 | 国际 | 社会 | 财经 | 娱乐 | 体育 | 看图不说话 | 微言大义 | 滚动
陇南网 > 国际 > 正文

苹果iPhone 5预定网站爆严重漏洞 缺少验证可随意取消他人预定

2019-09-01 10:51:22 来源:新京报 大字体 小字体 扫码带走
打印

原本只是一名网民,于香港讨论区发表自己抽中iPhone 5,然后被其他网民恶搞取消而已,但后来却演变出苹果的大漏洞。他们发现,只要简单更改数字,就可以看到其他人的预定情况,更惨的是不需要任何的验证手段就能进行取消预定。目前这个漏洞已经被苹果紧急修复。

比如http://reserve.apple.com/reservation/fetch?pickup=4430059,把4430059这个数值修改以下比如如4430060便是下一张订单。。
\vcmUtY2FuY2VsLXJlc2VydmU=" width="600" />
最惨的,不用验证就可以取消任何人预约。有人就怀疑过是不是看到真的预约,但大家可试试乱打数字,若没有相关预约,画面会显示null并弹回主页。不过目前这个严重漏洞已经被修复


相关阅读:
游戏支付平台 http://www.13pay.com

关于我们 |  联系方式 |  广告服务 |  业务范围 |  本网招聘 |  站点地图 |  版权声明 |  员工查询
新闻许可:国新网3712006003号   电信许可:鲁B2-20090035   ICP:鲁ICP备09023214号  

Copyright 1997-2014 All Rights Reserved.