Tata B2B平台API直接返回OTP,手机号即可接管账户
Eaton 作品
,Eaton Works 官方网站,新闻、博客文章与项目展示。
关注
塔塔的 nexarc 平台存在一处漏洞,攻击者可从 API 响应中解密一次性密码(OTP),从而轻易获取并控制任意账户。
添加评论
点赞
收藏
点踩
分享
查看原文
评论
?
参与讨论