![注意!在某红书分享链接会暴露分享者信息 注意!在某红书分享链接会暴露分享者信息]()
近日收到相关爆料,某红书向社交渠道分享链接🔗会暴露分享者的用户信息
![注意!在某红书分享链接会暴露分享者信息 注意!在某红书分享链接会暴露分享者信息]()
在某红书内部点击任意图文进行分享,分享至 微信好友朋友圈、QQQQ空间、微博 、复制链接等,向好友群聊分享时,分享链接内包含了分享用户的uid,该uid可在某红书内直接搜索用户、或者拼链接即可查看分享者主页:(
![注意!在某红书分享链接会暴露分享者信息 注意!在某红书分享链接会暴露分享者信息]()
其中appuid就是我们常见的user ID(用户ID)
在某红书内搜索框,直接搜索该ID,查看用户,将看到分享者的用户信息
注意:该搜索是直接搜索出用户信息,无视用户名(包括momo、空白名等)、无视用户在隐私中关闭被查找
此处被泄露用户uid已经很久,我们在19年某红书小程序(小程序已下线)分享链接中也发现了此处泄漏分享者用户ID:
![注意!在某红书分享链接会暴露分享者信息 注意!在某红书分享链接会暴露分享者信息]()
![注意!在某红书分享链接会暴露分享者信息 注意!在某红书分享链接会暴露分享者信息]()
https://www.某hongshu.com/user/profile/"appuid"
https://www.某hongshu.com/user/profile/11111
由于不属于漏洞,故src拒绝修复,所以233sec在此建议:
如果不想自己的某红书账户被家人、亲戚朋友、同事知晓
2、使用分享功能,可使用复制链接,然后删除自身appuid,再分享出去
![注意!在某红书分享链接会暴露分享者信息 注意!在某红书分享链接会暴露分享者信息]()
原文始发于微信公众号(233sec):注意!在某红书分享链接会暴露分享者信息
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
点赞
https://cn-sec.com/archives/2202611.html
复制链接
复制链接
-
左青龙
- 微信扫一扫
-
-
右白虎
- 微信扫一扫
-
评论