微信支付被曝漏洞 SDK 存在严重的 XXE 漏洞
7 月 3 日,国外安全社区 Seclists.Org 一名白帽子披露了微信支付官方 SDK 存在严重的 XXE 漏洞。该漏洞可导致商家服务器被入侵,黑客可避开真实支付通道,用虚假的支付通知来购买任意产品。陌陌、vivo 已经验证被该漏洞影响。
腾讯对媒体表示,微信支付技术安全团队已第一时间关注及排查 XXE 漏洞,并于 7 月 3 日中午对官方网站上的 SDK 漏洞进行更新,修复了已知的安全漏洞。

关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 长江的美丽变奏 7942895
- 2 中央一号文件:推进农村高额彩礼治理 7934166
- 3 DeepSeek预测《哪吒2》最终票房 7843216
- 4 小包裹折射中国经济澎湃动能 7723617
- 5 不允许城镇居民到农村买农房、宅基地 7675411
- 6 王曼昱4比0胜孙颖莎 首夺亚洲杯冠军 7559059
- 7 马库斯被北京的空气质量震惊了 7402532
- 8 终于有部剧还原了我的高清童年 7392882
- 9 泽连斯基:愿为和平放弃总统职位 7249079
- 10 95后情侣夜市摆摊卖麻糍日入4000元 7167478