Tata B2B平台API直接返回OTP,手机号即可接管账户

Tata B2B平台API直接返回OTP,手机号即可接管账户 图片 1

塔塔的 nexarc 平台存在一处漏洞,攻击者可从 API 响应中解密一次性密码(OTP),从而轻易获取并控制任意账户。

添加评论
点赞收藏
点踩分享查看原文
评论
?
参与讨论