乐高在线市场中的API缺陷可能使用户帐户、数据面临风险
据外媒15日报道,Salt Labs的研究人员发现,乐高在线市场中的API缺陷可能允许攻击者接管用户帐户、泄露存储在平台上的敏感数据,甚至获取内部生产数据的访问权限以危害公司服务。安全研究员表示,其中一个是跨站点脚本(XSS)漏洞,该漏洞可以让攻击者在用户的机器上注入和执行代码。另一个漏洞则是允许执行XML外部实体(XXE)注入攻击,包含对外部实体的引用的XML输入由配置较弱的XML解析器处理。目前,乐高还未对此做出回应。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32022字节跳动“安全范儿”高校挑...2022-08-09
-
42024第四届“网鼎杯”网络安全大赛2024-10-08
-
5网安企业AI应用落地系列之长亭科...3天前
-
6顺丰SRC第二届白帽技术沙龙2024-01-26
-
7秒懂安全|什么是网络靶场?2024-01-30
-
8“美亚杯”第十届中国电子数据取...2024-10-19
-
9人工智能相关法律法规合规指南2025-03-31
-
10极客少年云顶对弈 第二届极客少...2022-08-30