注意!在某红书分享链接会暴露分享者信息

admin 2023年11月13日22:41:48评论540 views字数 592阅读1分58秒阅读模式

注意!在某红书分享链接会暴露分享者信息

近日收到相关爆料,某红书向社交渠道分享链接🔗会暴露分享者的用户信息

注意!在某红书分享链接会暴露分享者信息

在某红书内部点击任意图文进行分享,分享至 微信好友朋友圈、QQQQ空间、微博 、复制链接等,向好友群聊分享时,分享链接内包含了分享用户的uid,该uid可在某红书内直接搜索用户、或者拼链接即可查看分享者主页:(
以下为示范:

注意!在某红书分享链接会暴露分享者信息

其中appuid就是我们常见的user ID(用户ID)
在某红书内搜索框,直接搜索该ID,查看用户,将看到分享者的用户信息
注意:该搜索是直接搜索出用户信息,无视用户名(包括momo、空白名)、无视用户在隐私中关闭被查找

此处被泄露用户uid已经很久,我们在19年某红书小程序(小程序已下线)分享链接中也发现了此处泄漏分享者用户ID:

注意!在某红书分享链接会暴露分享者信息


注意!在某红书分享链接会暴露分享者信息

我们拿到了appuid后,可直接用
https://www.某hongshu.com/user/profile/"appuid"
https://www.某hongshu.com/user/profile/11111
直接访问分享者的主页

由于不属于漏洞,故src拒绝修复,所以233sec在此建议:
如果不想自己的某红书账户被家人、亲戚朋友、同事知晓
1、尽量不使用自带分享功能,可使用截图分享
2、使用分享功能,可使用复制链接,然后删除自身appuid,再分享出去
3、如果已经泄露、可注销账户....

注意!在某红书分享链接会暴露分享者信息

原文始发于微信公众号(233sec):注意!在某红书分享链接会暴露分享者信息

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年11月13日22:41:48
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   注意!在某红书分享链接会暴露分享者信息https://cn-sec.com/archives/2202611.html

发表评论

匿名网友 填写信息